跳转到正文
报告库
用途分类 / 其他用途

Gws Gmail Triage Skill 安全审计

作者说它能做什么(原文)

Gmail: Show unread inbox summary (sender, subject, date).

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

邮件元数据和主题会被显示或传入后续命令

原文依据:5 处
发现了什么

该技能要求读取并输出未读邮件的发件人、主题和日期;JSON 示例还把主题传给 `jq`。邮件主题可能包含私人、商业或安全相关信息。

为什么需要注意

如果在共享终端、持久日志、聊天记录或可被其他工具读取的环境中运行,邮件身份信息和主题可能暴露给非预期人员或系统。

这段代码的正常用途

显示发件人、主题和日期正是该技能明确声明的用途;`jq` 示例只是从本地命令输出中筛选主题。证据未显示这些数据会被发送到外部服务或写入文件。不过,主题等邮件元数据会出现在终端输出中,使用者仍应注意屏幕共享和命令输出日志可能暴露敏感内容。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:18来自说明文档打开原文件
Show unread inbox summary (sender, subject, date)
查看另外 4 个位置
SKILL.md:30来自说明文档打开原文件
|------|----------|---------|-------------|| `--max` | — | 20 | Maximum messages to show (default: 20) || `--query` | — | — | Gmail search query (default: is:unread) || `--labels` | — | — | Include label names in output |
SKILL.md:37来自说明文档打开原文件
```bashgws gmail +triagegws gmail +triage --max 5 --query 'from:boss'gws gmail +triage --format json | jq '.[].subject'gws gmail +triage --labels```
SKILL.md:39来自说明文档打开原文件
gws gmail +triage --max 5 --query 'from:boss'gws gmail +triage --format json | jq '.[].subject'gws gmail +triage --labels
SKILL.md:45来自说明文档打开原文件
- Read-only — never modifies your mailbox.- Defaults to table output format.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
中风险

缺少共享规则时会触发未说明范围的文件生成

原文依据:2 处
发现了什么

前置说明要求在共享技能文件缺失时运行 `gws generate-skills`。这超出了展示邮件摘要本身,并会生成本次证据未提供、无法审计的本地指令文件。

为什么需要注意

生成的文件会形成持久变更,且其认证、安全或后续命令规则可能影响代理如何访问 Gmail;当前证据无法确定创建位置、覆盖行为或生成内容。

这是生效的前置指令:共享文件缺失时要求运行生成命令。它超出只读邮件摘要操作,并可能在本地创建或更新技能文件;但所提供源码没有说明生成位置、覆盖行为或生成内容,因此具体文件影响无法核实。用户可要求作者提供该命令的文件清单与覆盖规则,或先禁止运行生成命令。

SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
查看另外 1 个位置
SKILL.md:18来自说明文档打开原文件
Show unread inbox summary (sender, subject, date)
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

5 个说明模块

该技能指示运行 `gws gmail +triage`,目的是列出未读 Gmail 邮件的发件人、主题和日期;默认最多显示 20 封。

查看原文
SKILL.md:18来自说明文档打开原文件
Show unread inbox summary (sender, subject, date)
SKILL.md:22来自说明文档打开原文件
```bashgws gmail +triage```
SKILL.md:30来自说明文档打开原文件
|------|----------|---------|-------------|| `--max` | — | 20 | Maximum messages to show (default: 20) || `--query` | — | — | Gmail search query (default: is:unread) || `--labels` | — | — | Include label names in output |

该技能依赖未随证据提供的共享认证与安全规则;如果共享文件缺失,它要求运行生成命令。当前材料无法验证认证范围、全局参数或实际 CLI 实现。

查看原文
SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
SKILL.md:50来自说明文档打开原文件
- [gws-shared](../gws-shared/SKILL.md) — Global flags and auth- [gws-gmail](../gws-gmail/SKILL.md) — All send, read, and manage email commands

文档声称该命令只读且不会修改邮箱,但提供的证据只有说明文件,没有脚本或 CLI 源码可以独立证实这一声明。

查看原文
SKILL.md:43来自说明文档打开原文件
## Tips- Read-only — never modifies your mailbox.- Defaults to table output format.
从这里开始 · 工作说明SKILL.md
gws-gmail-triage
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
```bashgws gmail +triage
SKILL.md:36来自说明文档打开原文件
```bashgws gmail +triage
读取了多少行
52
文件校验值(用于核对版本)
293f4d3e8a0717e91674929fcff2c79d541cb2ebfb60ef816c350a6f3d01a46f