跳转到正文
报告库
用途分类 / 其他用途

Gws Gmail Send Skill 安全审计

作者说它能做什么(原文)

Gmail: Send an email.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

附件可将本地文件内容发送给外部收件人

原文依据:5 处
发现了什么

该命令允许附加一个或多个文件,并立即通过 Gmail 发送。若代理选错文件、收件人或附件中含敏感信息,文件内容会离开用户环境。

为什么需要注意

可能向收件人、抄送人或密送人披露报告、表格及其中的个人信息、商业数据或凭据。

该技能的实际用途是发送邮件,且活动参数允许附加一个或多个本地文件;附件总量可达 25MB。因此,在执行命令且附件或收件人选择错误时,文件内容会发送到外部邮箱。文档要求发送前取得用户确认,这降低了风险,但未说明确认时必须展示附件路径、收件人或敏感内容检查结果。用户可要求发送前完整列出这些信息,或先使用 `--draft`/`--dry-run`。

SKILL.md:34来自说明文档打开原文件
| `--from` | — | — | Sender address (for send-as/alias; omit to use account default) || `--attach` | — | — | Attach a file (can be specified multiple times) || `--cc` | — | — | CC email address(es), comma-separated || `--bcc` | — | — | BCC email address(es), comma-separated || `--html` | — | — | Treat --body as HTML content (default is plain text) |
查看另外 4 个位置
SKILL.md:48来自说明文档打开原文件
gws gmail +send --to alice@example.com --subject 'Hello' --body 'Hi!' --from alias@example.comgws gmail +send --to alice@example.com --subject 'Report' --body 'See attached' -a report.pdfgws gmail +send --to alice@example.com --subject 'Files' --body 'Two files' -a a.pdf -a b.csvgws gmail +send --to alice@example.com --subject 'Hello' --body 'Hi!' --draft
SKILL.md:57来自说明文档打开原文件
- Use --from to send from a configured send-as alias instead of your primary address.- Use -a/--attach to add file attachments. Can be specified multiple times. Total size limit: 25MB.- With --html, use fragment tags (<p>, <b>, <a>, <br>, etc.) — no <html>/<body> wrapper needed.
SKILL.md:18来自说明文档打开原文件
Send an email
SKILL.md:61来自说明文档打开原文件
> [!CAUTION]> This is a **write** command — confirm with the user before executing.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

发件人别名和密送可造成身份或收件范围误解

原文依据:4 处
发现了什么

调用者可以选择已配置的 send-as 别名并加入对其他可见收件人隐藏的 BCC 地址。若最终身份与完整收件人列表未在确认时展示,用户可能批准一封表象与实际发送情况不同的邮件。

为什么需要注意

邮件可能以错误的个人或组织身份发出,或将商业沟通暗中复制给未预期的第三方,带来声誉、合规和合同风险。

活动参数允许使用已配置的发件别名,并添加对其他收件人隐藏的密送地址;若确认界面没有明确展示实际发件身份和完整收件人列表,用户可能误判邮件以谁的身份发出、谁会收到邮件。别名仅限已配置地址,且文档要求执行前确认,但没有规定确认内容。用户可要求确认时逐项显示 From、To、CC、BCC,并先保存草稿或试运行。

SKILL.md:33来自说明文档打开原文件
| `--body` | ✓ | — | Email body (plain text, or HTML with --html) || `--from` | — | — | Sender address (for send-as/alias; omit to use account default) || `--attach` | — | — | Attach a file (can be specified multiple times) || `--cc` | — | — | CC email address(es), comma-separated || `--bcc` | — | — | BCC email address(es), comma-separated || `--html` | — | — | Treat --body as HTML content (default is plain text) |
查看另外 3 个位置
SKILL.md:56来自说明文档打开原文件
- Handles RFC 5322 formatting, MIME encoding, and base64 automatically.- Use --from to send from a configured send-as alias instead of your primary address.- Use -a/--attach to add file attachments. Can be specified multiple times. Total size limit: 25MB.
SKILL.md:61来自说明文档打开原文件
> [!CAUTION]> This is a **write** command — confirm with the user before executing.
SKILL.md:36来自说明文档打开原文件
| `--cc` | — | — | CC email address(es), comma-separated || `--bcc` | — | — | BCC email address(es), comma-separated || `--html` | — | — | Treat --body as HTML content (default is plain text) |

Skill 逻辑拆解

5 个说明模块

该 Skill 的核心行为是通过 `gws` 命令立即发送 Gmail 邮件;收件人、主题和正文均为必填参数。

查看原文
SKILL.md:18来自说明文档打开原文件
Send an email## Usage```bashgws gmail +send --to <EMAILS> --subject <SUBJECT> --body <TEXT>```

它支持附件、抄送、密送、HTML 正文和发件人别名,也可改为仅创建草稿或预览请求。

查看原文
SKILL.md:33来自说明文档打开原文件
| `--body` | ✓ | — | Email body (plain text, or HTML with --html) || `--from` | — | — | Sender address (for send-as/alias; omit to use account default) || `--attach` | — | — | Attach a file (can be specified multiple times) || `--cc` | — | — | CC email address(es), comma-separated || `--bcc` | — | — | BCC email address(es), comma-separated || `--html` | — | — | Treat --body as HTML content (default is plain text) || `--dry-run` | — | — | Show the request that would be sent without executing it || `--draft` | — | — | Save as draft instead of sending |

文档明确将发送标记为写操作,并要求执行前取得用户确认。

查看原文
SKILL.md:61来自说明文档打开原文件
> [!CAUTION]> This is a **write** command — confirm with the user before executing.

认证、全局参数和安全规则被委托给未包含在本次来源中的相邻 Skill;因此这些控制的具体内容无法从所提供材料验证。

查看原文
SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
SKILL.md:66来自说明文档打开原文件
- [gws-shared](../gws-shared/SKILL.md) — Global flags and auth- [gws-gmail](../gws-gmail/SKILL.md) — All send, read, and manage email commands
从这里开始 · 工作说明SKILL.md
gws-gmail-send
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
```bashgws gmail +send --to <EMAILS> --subject <SUBJECT> --body <TEXT>
SKILL.md:43来自说明文档打开原文件
```bashgws gmail +send --to alice@example.com --subject 'Hello' --body 'Hi Alice!'
读取了多少行
68
文件校验值(用于核对版本)
f195447e231435a57b9c52fe8617ba01009c2f27482385a23c5e01f0a8ed4fb5