未固定版本的全局 npx 安装会执行安装时获取的远程代码
原文依据:1 处README 要求运行 `npx skills add ... --global`,但没有固定 `skills` CLI 或远程仓库的不可变版本。`npx` 通常会获取并执行当时解析到的包,而全局选项会产生用户范围的持久安装。
若 npm 包、仓库或其当前版本被篡改,安装命令可能以运行者权限执行恶意安装逻辑,并持久修改全局 Skill 配置;即使没有攻击,未来版本也可能与已审计内容不同。
README 的安装指令通过 `npx` 调用未固定版本的 `skills` CLI,并从未固定提交或版本的仓库标识安装,同时使用 `--global`。运行时可能获取并执行当时解析到的代码,并把 Skill 持久安装到用户范围;这不证明代码恶意,但会削弱本次审计与以后实际安装内容之间的一致性。用户可要求固定 CLI 版本和不可变提交并先审查安装内容。
## Install```bashnpx skills add google-labs-code/stitch-skills --skill stitch-loop --global```