缺少共享前置文件时会要求运行可写入本地文件的生成命令
原文依据:2 处实时前置指令要求读取包外的 `../gws-shared/SKILL.md`;若不存在,就运行 `gws generate-skills`。所提供材料未说明该命令会创建或覆盖哪些文件,因此用户无法从本次审计确认写入范围或生成内容。
如果共享文件缺失且代理照做,本地 Skill 文件可能被创建或更新;若已安装的 `gws` 二进制或其生成内容不可信,还会把未审计指令引入后续 Drive 操作。
这是实时前置指令:共享文件缺失时会运行生成命令,可能写入本地文件。但材料没有给出 `gws generate-skills` 的实现、目标目录或覆盖规则,因此无法确认具体写入范围及是否会覆盖用户文件。用户可要求作者说明生成清单,并限制该命令只能写入隔离目录。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。 category: "productivity" requires: bins: - gws cliHelp: "gws drive --help"---查看另外 1 个位置
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.