跳转到正文
报告库
用途分类 / 其他用途

Gws Gmail Skill 安全审计

作者说它能做什么(原文)

Gmail: Send, read, and manage email.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
1
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。未发现风险
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
中风险

缺少共享依赖时会运行生成器并创建新的 Skill 文件

原文依据:1 处
发现了什么

前置条件明确指示:如果共享 Skill 不存在,就运行 `gws generate-skills` 创建它。该操作超出了只读取现有 Gmail 指令的范围,并会在本地生成持久文件;生成器实现和生成内容均未提供审计。

为什么需要注意

在该共享文件缺失且代理遵循指令时,用户的 Skill 目录会被更改,随后代理可能依据未经本次审计的认证和安全规则行事。现有证据不能确定生成器还会改动哪些文件,也不能证明其内容恶意。

这是条件性但有效的执行指令:当共享 Skill 缺失时,代理会被要求运行 `gws generate-skills`。该命令按原文会创建至少所引用的共享 Skill,因此可能在本地持久写入文件。由于未提供生成器实现、输出位置或生成内容,无法确认具体改动或恶意性;用户可要求作者说明生成路径与内容,或限制该命令的写权限。

SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

3 个说明模块

此 Skill 是 Gmail 命令行接口的索引:它列出发送、回复、转发、读取和监视邮件等辅助 Skill,并暴露邮件、草稿、标签、设置和线程等 Gmail API 资源。实际辅助 Skill 的内容未在证据中提供,因此不能从本材料判断其具体收件人校验、确认流程或数据处理方式。

查看原文
SKILL.md:26来自说明文档打开原文件
|---------|-------------|| [`+send`](../gws-gmail-send/SKILL.md) | Send an email || [`+triage`](../gws-gmail-triage/SKILL.md) | Show unread inbox summary (sender, subject, date) || [`+reply`](../gws-gmail-reply/SKILL.md) | Reply to a message (handles threading automatically) || [`+reply-all`](../gws-gmail-reply-all/SKILL.md) | Reply-all to a message (handles threading automatically) || [`+forward`](../gws-gmail-forward/SKILL.md) | Forward a message to new recipients || [`+read`](../gws-gmail-read/SKILL.md) | Read a message and extract its body or headers || [`+watch`](../gws-gmail-watch/SKILL.md) | Watch for new emails and stream them as NDJSON |
SKILL.md:41来自说明文档打开原文件
  - `watch` — Set up or update a push notification watch on the given user mailbox.  - `drafts` — Operations on the 'drafts' resource  - `history` — Operations on the 'history' resource  - `labels` — Operations on the 'labels' resource  - `messages` — Operations on the 'messages' resource  - `settings` — Operations on the 'settings' resource  - `threads` — Operations on the 'threads' resource

在调用 Gmail API 方法前,Skill 要求先查看帮助和方法架构,再据此构造参数。这些是检查命令;所示行本身没有要求发送邮件或修改邮箱。

查看原文
SKILL.md:50来自说明文档打开原文件
Before calling any API method, inspect it:```bash# Browse resources and methodsgws gmail --help# Inspect a method's required params, types, and defaultsgws schema gmail.<resource>.<method>```Use `gws schema` output to build your `--params` and `--json` flags.
从这里开始 · 工作说明SKILL.md
gws-gmail
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:18来自说明文档打开原文件
```bashgws gmail <resource> <method> [flags]
SKILL.md:52来自说明文档打开原文件
```bash# Browse resources and methods
读取了多少行
62
文件校验值(用于核对版本)
b9554b8e2c32d17357ecacbf952a12e17def48f4ca17c6b552f22f4a8efc5513