跳转到正文
报告库
用途分类 / 其他用途

Gws Gmail Reply Skill 安全审计

作者说它能做什么(原文)

Gmail: Reply to a message (handles threading automatically).

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 2 项风险
高风险

新增收件人会收到自动引用的原邮件,可能造成会话内容泄露

原文依据:3 处
发现了什么

该命令允许通过 `--to`、`--cc` 或 `--bcc` 增加收件人,同时说明回复正文会自动引用原邮件。新增地址因此可能收到原本不应向其披露的历史内容;密送地址还不会向其他收件人显示。

为什么需要注意

若原邮件包含客户信息、内部讨论、合同内容或个人数据,错误或未经批准的新增地址可获得这些信息。

该技能允许在回复时加入 To、CC、BCC 收件人,并明确说明会自动把原邮件引用进回复正文。因此,使用这些选项时,新增收件人可能看到原会话内容;BCC 还可能使该收件人对其他人不可见。这是回复功能的正常能力,但构成真实的误披露风险。用户可要求发送前显示最终收件人和引用内容,或仅保存草稿。

SKILL.md:33来自说明文档打开原文件
| `--from` | — | — | Sender address (for send-as/alias; omit to use account default) || `--to` | — | — | Additional To email address(es), comma-separated || `--attach` | — | — | Attach a file (can be specified multiple times) || `--cc` | — | — | CC email address(es), comma-separated || `--bcc` | — | — | BCC email address(es), comma-separated || `--html` | — | — | Treat --body as HTML content (default is plain text) |
查看另外 2 个位置
SKILL.md:55来自说明文档打开原文件
- Automatically sets In-Reply-To, References, and threadId headers.- Quotes the original message in the reply body.- --to adds extra recipients to the To field.- Use -a/--attach to add file attachments. Can be specified multiple times.
SKILL.md:54来自说明文档打开原文件
- Automatically sets In-Reply-To, References, and threadId headers.- Quotes the original message in the reply body.- --to adds extra recipients to the To field.- Use -a/--attach to add file attachments. Can be specified multiple times.
高风险

文件附件可将本地数据发送到外部邮箱

原文依据:3 处
发现了什么

`--attach` 可以读取并发送文件,而且可重复指定多个文件。文档未展示附件路径核验、敏感信息检查或发送前确认机制。

为什么需要注意

若代理选择了错误文件或收件人,文档、凭据导出、客户资料等本地内容可能被邮件外发。

文档明确允许附加本地文件并可重复添加,示例也展示了发送文档。附件是用户明确选择的正常邮件功能,但若代理选错文件或未核对内容,本地敏感数据可能随回复发送。源码没有说明发送前会检查附件内容。用户可限制可访问的目录,并要求先使用 `--dry-run` 或 `--draft` 核对附件与收件人。

SKILL.md:34来自说明文档打开原文件
| `--to` | — | — | Additional To email address(es), comma-separated || `--attach` | — | — | Attach a file (can be specified multiple times) || `--cc` | — | — | CC email address(es), comma-separated |
查看另外 2 个位置
SKILL.md:57来自说明文档打开原文件
- --to adds extra recipients to the To field.- Use -a/--attach to add file attachments. Can be specified multiple times.- With --html, the quoted block uses Gmail's gmail_quote CSS classes and preserves HTML formatting. Use fragment tags (<p>, <b>, <a>, etc.) — no <html>/<body> wrapper needed.
SKILL.md:48来自说明文档打开原文件
gws gmail +reply --message-id 18f1a2b3c4d --body '<b>Bold reply</b>' --htmlgws gmail +reply --message-id 18f1a2b3c4d --body 'Updated version' -a updated.docxgws gmail +reply --message-id 18f1a2b3c4d --body 'Draft reply' --draft
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

回复默认立即发送,并可用别名改变对外身份

原文依据:3 处
发现了什么

不加可选的 `--draft` 或 `--dry-run` 时,命令会执行发送;`--from` 还能选择账户已配置的发件人地址或别名。错误内容、错误会话或错误别名可能立即以用户身份对外发出。

为什么需要注意

用户可能作出未经审核的承诺、向错误联系人回复,或以不适当的公司/个人身份发送邮件,造成声誉、合规或业务后果。

`--from` 可选择已配置的发件地址或别名,而 `--dry-run` 和 `--draft` 都是可选项;其说明表明普通调用会执行发送。因此,选错邮件、正文或别名时可能立即以用户身份对外发送。该行为符合技能的回复用途,并非隐蔽操作,但存在业务和身份风险。用户可要求默认只生成草稿或先 dry-run,并在发送前确认会话、发件身份和收件人。

SKILL.md:32来自说明文档打开原文件
| `--body` | ✓ | — | Reply body (plain text, or HTML with --html) || `--from` | — | — | Sender address (for send-as/alias; omit to use account default) || `--to` | — | — | Additional To email address(es), comma-separated |
查看另外 2 个位置
SKILL.md:38来自说明文档打开原文件
| `--html` | — | — | Treat --body as HTML content (default is plain text) || `--dry-run` | — | — | Show the request that would be sent without executing it || `--draft` | — | — | Save as draft instead of sending |
SKILL.md:60来自说明文档打开原文件
- With --html, inline images in the quoted message are preserved via cid: references.- Use --draft to save the reply as a draft instead of sending it immediately.- For reply-all, use +reply-all instead.

Skill 逻辑拆解

5 个说明模块

该 Skill 使用 `gws gmail +reply` 按 Gmail 消息 ID 发送回复,并自动处理邮件会话关联。

查看原文
SKILL.md:23来自说明文档打开原文件
```bashgws gmail +reply --message-id <ID> --body <TEXT>```
SKILL.md:54来自说明文档打开原文件
- Automatically sets In-Reply-To, References, and threadId headers.- Quotes the original message in the reply body.

回复默认会直接发送;`--dry-run` 和 `--draft` 是可选的预览与草稿保护措施。

查看原文
SKILL.md:38来自说明文档打开原文件
| `--html` | — | — | Treat --body as HTML content (default is plain text) || `--dry-run` | — | — | Show the request that would be sent without executing it || `--draft` | — | — | Save as draft instead of sending |
SKILL.md:60来自说明文档打开原文件
- With --html, inline images in the quoted message are preserved via cid: references.- Use --draft to save the reply as a draft instead of sending it immediately.- For reply-all, use +reply-all instead.

该 Skill 可更改发件人别名、增加收件人并附加本地文件,因此其权限范围不局限于对原发件人的简单文本回复。

查看原文
SKILL.md:32来自说明文档打开原文件
| `--body` | ✓ | — | Reply body (plain text, or HTML with --html) || `--from` | — | — | Sender address (for send-as/alias; omit to use account default) || `--to` | — | — | Additional To email address(es), comma-separated || `--attach` | — | — | Attach a file (can be specified multiple times) || `--cc` | — | — | CC email address(es), comma-separated || `--bcc` | — | — | BCC email address(es), comma-separated || `--html` | — | — | Treat --body as HTML content (default is plain text) |

文档要求依赖另一个未随本次证据提供的 Skill 来定义认证、全局参数和安全规则;若缺失,还建议运行生成命令。无法从现有材料核验这些规则或生成内容。

查看原文
SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
从这里开始 · 工作说明SKILL.md
gws-gmail-reply
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
```bashgws gmail +reply --message-id <ID> --body <TEXT>
SKILL.md:43来自说明文档打开原文件
```bashgws gmail +reply --message-id 18f1a2b3c4d --body 'Thanks, got it!'
读取了多少行
67
文件校验值(用于核对版本)
db8d6f0ebf58069698baea5cf3614e92f7dcd496e5b42547c25b064bb2b6790a