跳转到正文
报告库
用途分类 / 其他用途

Gws Workflow Weekly Digest Skill 安全审计

作者说它能做什么(原文)

Google Workflow: Weekly summary: this week's meetings + unread email count.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

摘要输出可能向代理会话和日志暴露日历信息

原文依据:4 处
发现了什么

该命令会读取并输出本周日历议程,同时汇总 Gmail 未读邮件。会议名称、参与者或安排可能属于敏感工作信息;文档未说明输出会包含哪些日历字段,也未提供脱敏选项。

为什么需要注意

运行时,摘要内容可能出现在聊天记录、终端历史、自动化日志或被调用方可见的输出中。即使操作不修改 Google 数据,也可能扩大敏感日程信息的可见范围。

这段证据能说明什么

文档确认命令会输出本周会议议程并生成 Gmail 分类摘要,因此运行结果可能含敏感工作信息;“只读”仅表示不修改数据,并不限制输出内容。但材料没有说明具体日历或邮件字段,也没有证据表明结果会被持久记录到日志,因此候选项所称的日志暴露无法确认。用户可先要求作者提供精确输出字段及脱敏/最小化选项,并限制会话记录和输出共享。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:18来自说明文档打开原文件
Weekly summary: this week's meetings + unread email count
查看另外 3 个位置
SKILL.md:23来自说明文档打开原文件
```bashgws workflow +weekly-digest```
SKILL.md:42来自说明文档打开原文件
- Read-only — never modifies data.- Combines calendar agenda (week) with gmail triage summary.
SKILL.md:41来自说明文档打开原文件
- Read-only — never modifies data.- Combines calendar agenda (week) with gmail triage summary.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

使用前会引入未随本次材料提供的共享指令

原文依据:2 处
发现了什么

该技能要求代理读取 `../gws-shared/SKILL.md`,并在缺失时通过 `gws generate-skills` 创建它。共享文件被指定负责认证、全局参数和安全规则,但其内容以及生成器实现均不在审核材料中。

为什么需要注意

如果共享文件或生成它的 `gws` 程序来自不可信或被替换的安装,代理可能采纳本次审核范围外的认证或安全指令。现有证据不能证明这种篡改已经发生。

这是生效中的前置指令:运行技能前必须读取审核材料之外的共享技能;若文件不存在,还会执行生成命令。该外部文件将控制认证、全局参数和安全规则,其内容及生成过程均未提供,因此用户无法从本材料判断它会要求哪些凭据、权限或操作。用户可要求作者提供共享文件和生成器供审计,并在确认前禁止生成或遵循新增指令。

SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
查看另外 1 个位置
SKILL.md:46来自说明文档打开原文件
- [gws-shared](../gws-shared/SKILL.md) — Global flags and auth- [gws-workflow](../gws-workflow/SKILL.md) — All cross-service productivity workflows commands
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

5 个说明模块

该技能的实际操作是运行 `gws workflow +weekly-digest`,汇总本周日历议程和 Gmail 未读邮件统计;文档将其描述为只读操作。

查看原文
SKILL.md:23来自说明文档打开原文件
```bashgws workflow +weekly-digest```
SKILL.md:41来自说明文档打开原文件
- Read-only — never modifies data.- Combines calendar agenda (week) with gmail triage summary.

该技能依赖 `gws` 可执行程序,并要求在使用前读取相邻的共享技能文件;如果该文件不存在,它会要求运行生成命令。提供的材料不包含该共享文件或 CLI 实现,因此无法从本次证据核实认证规则、网络目标或底层数据处理。

查看原文
SKILL.md:8来自说明文档打开原文件
    category: "productivity"    requires:      bins:        - gws    cliHelp: "gws workflow +weekly-digest --help"---
SKILL.md:16来自说明文档打开原文件
> **PREREQUISITE:** Read `../gws-shared/SKILL.md` for auth, global flags, and security rules. If missing, run `gws generate-skills` to create it.
从这里开始 · 工作说明SKILL.md
gws-workflow-weekly-digest
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
```bashgws workflow +weekly-digest
SKILL.md:34来自说明文档打开原文件
```bashgws workflow +weekly-digest
读取了多少行
48
文件校验值(用于核对版本)
a89fdb894ff1aa68b30ea7c240725e8f880dafda379faedc4053f0e6030b9a0a