中风险
缺少依赖时会要求生成技能文件
原文依据:1 处发现了什么
若 `../gws-shared/SKILL.md` 不存在,指令要求运行 `gws generate-skills`。这超出了读取电子表格的直接需要,并会生成本次审计未提供、位置和内容均未说明的本地技能文件。
为什么需要注意
该命令可能在本地创建或更新持久文件;从现有材料无法确认具体目标、是否覆盖已有文件,或新生成指令的内容。
这段证据能说明什么
该行确实要求在共享前置文件缺失时运行 `gws generate-skills`,这可能在本地创建文件;但它是有条件、需用户或代理主动执行的准备步骤,并非读取命令本身自动执行。由于未提供 `gws` 的实现、生成路径、文件内容或共享技能文件,无法判断它会仅生成必要文档,还是造成超出用户预期的文件改动。用户可在执行前要求作者说明生成清单和目标路径,并限制写入范围。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.