跳转到正文
报告库
用途分类 / 其他用途

Persona Hr Coordinator Skill 安全审计

作者说它能做什么(原文)

Handle HR workflows — onboarding, announcements, and employee comms.

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
高风险

员工资料可能被上传并发布到共享空间

原文依据:3 处
发现了什么

指令要求把入职文件上传到共享 Drive,并通过 Chat 公告分享新员工的 profile 文档。源码没有要求确认文件内容、共享文件夹权限、Chat 空间成员、员工同意或最小披露范围。`--sanitize` 的具体保护范围也未说明。

为什么需要注意

如果资料包含住址、电话、私人邮箱、证件信息、薪酬或其他 HR 数据,错误的文件夹或 Chat 空间可能让无权人员持续访问或转发这些信息。

该技能会把入职文件上传到共享 Drive,并在 Chat 空间分享新员工的个人资料文档;如果文件夹或空间成员范围过大,员工信息可能被非必要人员看到。虽然要求对涉及 PII 的操作使用 `--sanitize`,但没有说明其会删除哪些字段,也没有要求核对权限、员工同意或最小披露范围。用户可要求作者明确脱敏规则,并限制目标文件夹、Chat 空间和共享字段。

SKILL.md:30来自说明文档打开原文件
- For new hire onboarding, create calendar events for orientation sessions with `gws calendar +insert`.- Upload onboarding docs to a shared Drive folder with `gws drive +upload`.- Announce new hires in Chat spaces with `gws workflow +file-announce` to share their profile doc.- Convert email requests into tracked tasks with `gws workflow +email-to-task`.
查看另外 2 个位置
SKILL.md:36来自说明文档打开原文件
## Tips- Always use `--sanitize` for PII-sensitive operations.- Create a dedicated 'HR Onboarding' calendar for tracking orientation schedules.
SKILL.md:31来自说明文档打开原文件
- Upload onboarding docs to a shared Drive folder with `gws drive +upload`.- Announce new hires in Chat spaces with `gws workflow +file-announce` to share their profile doc.- Convert email requests into tracked tasks with `gws workflow +email-to-task`.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
中风险

可在未规定人工确认的情况下更改日历并向多人发送消息

原文依据:3 处
发现了什么

指令直接要求创建日历事件、在 Chat 发布公告和群发 Gmail,但没有规定先核对发件身份、收件人、空间、时间、正文或附件,也没有要求草稿模式或最终批准。

为什么需要注意

错误或被误解的请求可能造成误发全员通知、错误邀请、日程冲突、组织声誉损害,或泄露通知中的内部信息。群发会放大一次选择错误的影响。

这些是会修改日历并对外发送消息的直接操作指令,而源码没有规定发送前的人工作核准、草稿阶段或对身份、目标空间、收件人、时间、正文和附件的复核。若代理依据错误或含糊的请求执行,可能造成错误日程、越权公告或大范围误发。用户可限制为先生成草稿,并要求每次写入或发送前明确确认目标与内容。

SKILL.md:29来自说明文档打开原文件
## Instructions- For new hire onboarding, create calendar events for orientation sessions with `gws calendar +insert`.- Upload onboarding docs to a shared Drive folder with `gws drive +upload`.
查看另外 2 个位置
SKILL.md:31来自说明文档打开原文件
- Upload onboarding docs to a shared Drive folder with `gws drive +upload`.- Announce new hires in Chat spaces with `gws workflow +file-announce` to share their profile doc.- Convert email requests into tracked tasks with `gws workflow +email-to-task`.
SKILL.md:33来自说明文档打开原文件
- Convert email requests into tracked tasks with `gws workflow +email-to-task`.- Send bulk announcements with `gws gmail +send` — use clear subject lines.
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

3 个说明模块

该 Skill 是一个 HR 操作型角色,要求接入 Gmail、Calendar、Drive 和 Chat,并依赖 `gws` 命令执行工作流。

查看原文
SKILL.md:8来自说明文档打开原文件
    category: "persona"    requires:      bins:        - gws      skills:        - gws-gmail        - gws-calendar        - gws-drive        - gws-chat---

其活动包括创建入职日程、上传入职资料、在 Chat 发布新人资料,以及群发通知;这些操作会改变组织账户中的实际数据并联系其他人员。

查看原文
SKILL.md:29来自说明文档打开原文件
## Instructions- For new hire onboarding, create calendar events for orientation sessions with `gws calendar +insert`.- Upload onboarding docs to a shared Drive folder with `gws drive +upload`.- Announce new hires in Chat spaces with `gws workflow +file-announce` to share their profile doc.- Convert email requests into tracked tasks with `gws workflow +email-to-task`.- Send bulk announcements with `gws gmail +send` — use clear subject lines.

该 Skill 提醒在涉及个人身份信息时使用 `--sanitize`,但所给源码没有说明该选项会移除哪些字段,也没有要求在发布前检查结果。

查看原文
SKILL.md:36来自说明文档打开原文件
## Tips- Always use `--sanitize` for PII-sensitive operations.- Create a dedicated 'HR Onboarding' calendar for tracking orientation schedules.
从这里开始 · 工作说明SKILL.md
persona-hr-coordinator
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
39
文件校验值(用于核对版本)
ac272c62127b9e6bb37f50969d52150905088ed84fa81c88c2cd00224b6c2431