跳转到正文
报告库
用途分类 / 其他用途

Gws Workflow Meeting Prep Skill 安全审计

作者说它能做什么(原文)

Google Workflow: Prepare for your next meeting: agenda, attendees, and linked docs.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。未发现风险
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
中风险

缺少依赖时会生成文件,与“永不修改数据”的表述不一致

原文依据:3 处
发现了什么

当共享技能文件不存在时,说明要求运行 `gws generate-skills`。生成技能必然意在创建文件,而后文却笼统声称该技能为只读且“永不修改数据”;该承诺没有排除这一准备步骤。材料也未说明生成位置、覆盖规则或创建内容。

为什么需要注意

执行准备流程可能在用户环境中留下持久文件,甚至在工具自身支持覆盖时影响现有技能配置;现有证据不能确定具体范围。

缺少依赖时,活动指令会运行命令来创建本地技能文件;材料未交代创建位置、内容或是否覆盖现有文件。因此,“只读”可合理理解为不修改日历数据,但并不能覆盖这个本地写入步骤。用户可要求作者披露生成目标和覆盖行为,或仅在隔离目录中允许生成。

SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
查看另外 2 个位置
SKILL.md:40来自说明文档打开原文件
## Tips- Read-only — never modifies data.- Shows the next upcoming event with attendees and description.
SKILL.md:42来自说明文档打开原文件
- Read-only — never modifies data.- Shows the next upcoming event with attendees and description.
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

要求加载本包未提供的外部认证和安全指令

原文依据:3 处
发现了什么

技能要求代理先读取相邻目录中的 `gws-shared/SKILL.md`,并把它作为认证、全局参数和安全规则的来源,但提交的材料没有包含该文件内容。因此,本次审计无法确认这些后续指令是否扩大数据访问、要求额外权限或改变输出去向。

为什么需要注意

当该外部文件存在时,其未经本次审计的指令会参与控制代理处理日历和认证信息的方式。恶意或被替换的文件可能诱导代理执行与会议准备无关的操作。

这段证据能说明什么

该技能确实要求先加载未随材料提供的相邻技能;认证方式、安全规则及其权限范围因此无法核查。不过现有文本只说明会议准备和只读查询,尚不能证明外部指令会扩大访问或改变输出去向。用户可要求作者提供并固定该依赖的内容,在审阅前不要授权额外 Google 权限。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
查看另外 2 个位置
SKILL.md:18来自说明文档打开原文件
Prepare for your next meeting: agenda, attendees, and linked docs
SKILL.md:42来自说明文档打开原文件
- Read-only — never modifies data.- Shows the next upcoming event with attendees and description.
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

5 个说明模块

该技能的主要操作是运行 `gws workflow +meeting-prep`,默认读取主日历,也允许指定其他日历。

查看原文
SKILL.md:22来自说明文档打开原文件
```bashgws workflow +meeting-prep```
SKILL.md:28来自说明文档打开原文件
| Flag | Required | Default | Description ||------|----------|---------|-------------|| `--calendar` | — | primary | Calendar ID (default: primary) || `--format` | — | — | Output format: json (default), table, yaml, csv |

输出包含下一场会议的参会者和描述,因此会把日历中的个人身份、会议主题及可能包含的链接或备注交给 `gws` 处理并显示。

查看原文
SKILL.md:42来自说明文档打开原文件
- Read-only — never modifies data.- Shows the next upcoming event with attendees and description.
从这里开始 · 工作说明SKILL.md
gws-workflow-meeting-prep
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
```bashgws workflow +meeting-prep
SKILL.md:35来自说明文档打开原文件
```bashgws workflow +meeting-prep
读取了多少行
49
文件校验值(用于核对版本)
72634dbab4e911f748f5f3975a74ce5f3312c5aca66ce723969905bfc3d5abd5