跳转到正文
报告库
用途分类 / 其他用途

Gws Workflow Email To Task Skill 安全审计

作者说它能做什么(原文)

Google Workflow: Convert a Gmail message into a Google Tasks entry.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
低风险

邮件主题和摘要会被复制并长期保存到 Google Tasks

原文依据:2 处
发现了什么

该命令把邮件主题作为任务标题、摘要作为备注,因此会在 Gmail 之外再保存一份邮件内容。

为什么需要注意

如果所选任务列表、Google 账号或其后续导出可被其他人访问,邮件中的敏感摘要也可能被看到;删除或限制原邮件不会自动证明任务副本也已处理。

该技能明确把邮件主题复制为任务标题、把邮件摘要复制为备注,并创建新的 Google Tasks 任务。这会让部分邮件内容在 Gmail 之外形成一份副本;源码没有说明保留期限,因此“长期”只能理解为任务会持续存在直到被删除,而不能确认任何固定保存时长。执行前应确认用户同意,并可限制所选邮件与任务列表。

SKILL.md:31来自说明文档打开原文件
| `--message-id` | ✓ | — | Gmail message ID to convert || `--tasklist` | — | @default | Task list ID (default: @default) |
查看另外 1 个位置
SKILL.md:42来自说明文档打开原文件
- Reads the email subject as the task title and snippet as notes.- Creates a new task — confirm with the user before executing.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

认证和安全行为取决于未随本次审计提供的外部技能文件

原文依据:2 处
发现了什么

此技能要求代理读取相邻的 `gws-shared/SKILL.md`;缺失时还要求运行生成命令。本次来源没有提供该文件或生成结果,因此无法审计实际加入的认证、全局参数和安全指令。

为什么需要注意

如果相邻文件已被替换,或生成工具产生了不当指令,代理可能依据未经本次审计的规则处理认证或执行后续命令。现有证据不能证明这种篡改已经发生。

这段证据能说明什么

这是生效的前置指令:代理必须读取相邻共享技能,缺失时运行生成命令。该共享文件及生成结果未包含在来源中,因此无法判断它会要求哪些认证权限、全局参数或安全行为,也无法核实生成命令会写入什么内容。用户可要求作者提供该依赖及生成文件供审计,并在此之前禁止自动生成或执行。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
查看另外 1 个位置
SKILL.md:47来自说明文档打开原文件
- [gws-shared](../gws-shared/SKILL.md) — Global flags and auth- [gws-workflow](../gws-workflow/SKILL.md) — All cross-service productivity workflows commands
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

5 个说明模块

此技能调用 `gws`,按 Gmail 邮件 ID 创建 Google Tasks 任务;默认使用默认任务列表,也可指定其他列表。

查看原文
SKILL.md:23来自说明文档打开原文件
```bashgws workflow +email-to-task --message-id <ID>```
SKILL.md:30来自说明文档打开原文件
|------|----------|---------|-------------|| `--message-id` | ✓ | — | Gmail message ID to convert || `--tasklist` | — | @default | Task list ID (default: @default) |

说明要求执行前征得用户确认,因此创建任务不是被描述为静默操作。

查看原文
SKILL.md:43来自说明文档打开原文件
- Reads the email subject as the task title and snippet as notes.- Creates a new task — confirm with the user before executing.
从这里开始 · 工作说明SKILL.md
gws-workflow-email-to-task
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
```bashgws workflow +email-to-task --message-id <ID>
SKILL.md:35来自说明文档打开原文件
```bashgws workflow +email-to-task --message-id MSG_ID
读取了多少行
49
文件校验值(用于核对版本)
74a2b9f777539981cef6c1616a69a24046b08e323d27cced70445a1cc0c19262