缺少共享安全说明时会要求运行生成命令
原文依据:1 处这是一条实际前置指令:如果相邻的共享 Skill 不存在,代理将运行 `gws generate-skills`。该命令由外部 `gws` 程序执行,并被描述为会创建缺失文件,但这里没有列出生成路径、生成内容或是否覆盖其他文件。
在启用写权限的环境中,外部程序可能在用户的 Skill 目录中产生持久文件。由于生成实现和输出均未提供,用户无法从本次材料确认变更边界,也无法在执行前审核生成的身份验证与安全规则。
这是一条生效的前置指令:仅当相邻的共享 Skill 缺失时,代理会运行外部 `gws generate-skills` 命令。文本表明该命令用于创建缺失文件,因此可能写入本地文件系统;但所给源码没有说明写入位置、生成内容或覆盖行为,无法据此确认会损害用户文件。用户可要求作者说明该命令的准确写入范围和覆盖策略,或仅允许在隔离目录中运行。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.