跳转到正文
报告库
用途分类 / 其他用途

Persona Project Manager Skill 安全审计

作者说它能做什么(原文)

Coordinate projects — track tasks, schedule meetings, and share docs.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
4
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 2 项风险
中风险

项目文件可能被上传并向未明确核准的受众公布

原文依据:2 处
发现了什么

Skill 直接要求把项目材料上传到 Drive,随后通过公告工作流分享,但没有要求核对文件敏感性、目标文件夹、访问权限或公告接收者。

为什么需要注意

若材料包含内部计划、客户信息或凭据,公告链接或 Drive 权限可能让非预期人员看到这些内容。

该指令会在代理执行“分享项目材料”任务时,将文件上传至 Drive 并通过公告工作流传播。原文没有规定目标文件夹、共享权限、接收频道或敏感信息检查,因此可能把文件放入访问范围过宽的位置或通知非预期人员。`--dry-run` 建议可预览写操作,但没有明确强制执行。用户可要求作者加入文件敏感性检查,并在上传和公告前逐项确认位置、权限及受众。

SKILL.md:33来自说明文档打开原文件
- Track project status in Sheets using `gws sheets +append` to log updates.- Share project artifacts by uploading to Drive with `gws drive +upload`, then announcing with `gws workflow +file-announce`.- Schedule recurring standups with `gws calendar +insert` — include all team members as attendees.
查看另外 1 个位置
SKILL.md:40来自说明文档打开原文件
- Pipe triage output through `jq` for filtering by sender or subject.- Use `--dry-run` before any write operations to preview what will happen.
中风险

每周摘要会读取未读项目和会议,而未要求限定账户或项目范围

原文依据:2 处
发现了什么

Skill 指示代理在每周开始运行摘要,读取即将到来的会议和未读项目,但没有限定邮箱、日历、标签、项目或时间范围,也没有要求当次用户请求。

为什么需要注意

在共享或多用途账户中,代理可能处理与当前项目无关的私人会议或邮件元数据,并将其纳入输出。

该指令要求在每周开始运行摘要,内容包括近期会议和未读项目;这会读取日历及消息类数据。原文没有限定 Google 账户、日历、邮箱/聊天范围、项目标签或具体时间窗,因此在技能被启用并照此例行执行时,摘要可能纳入与当前项目无关的私人或机密信息。用户可要求作者把读取限制到明确账户、项目标签和时间范围,并仅在当次明确请求后运行。

SKILL.md:31来自说明文档打开原文件
## Instructions- Start the week with `gws workflow +weekly-digest` for a snapshot of upcoming meetings and unread items.- Track project status in Sheets using `gws sheets +append` to log updates.
查看另外 1 个位置
SKILL.md:27来自说明文档打开原文件
- `gws workflow +standup-report`- `gws workflow +weekly-digest`- `gws workflow +file-announce`
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 2 项风险
中风险

可在未逐项确认受众和内容的情况下邀请人员并发送状态邮件

原文依据:3 处
发现了什么

Skill 要求日历活动包含“所有团队成员”,并向“利益相关者”发邮件,但没有定义这些群体,也没有要求在发送前确认名单、邮件正文、时间或重复规则。

为什么需要注意

可能向错误人员披露项目状态、制造重复会议、发送不准确信息,或以用户身份打扰外部联系人。

这些是会影响他人账户和日程的外部操作:创建重复站会并邀请“所有团队成员”,以及向“利益相关者”发信。原文未定义这些人员,也未要求确认活动时间、重复规则、邀请名单、收件人或邮件正文;执行时可能误邀、产生重复日程或把项目信息发给错误对象。虽然建议先 dry-run,但并非明确的强制审批。用户可限制为草稿/预览,并要求发送前逐项确认。

SKILL.md:34来自说明文档打开原文件
- Share project artifacts by uploading to Drive with `gws drive +upload`, then announcing with `gws workflow +file-announce`.- Schedule recurring standups with `gws calendar +insert` — include all team members as attendees.- Send status update emails to stakeholders with `gws gmail +send`.
查看另外 2 个位置
SKILL.md:35来自说明文档打开原文件
- Schedule recurring standups with `gws calendar +insert` — include all team members as attendees.- Send status update emails to stakeholders with `gws gmail +send`.
SKILL.md:40来自说明文档打开原文件
- Pipe triage output through `jq` for filtering by sender or subject.- Use `--dry-run` before any write operations to preview what will happen.
中风险

项目状态表可被直接追加未经确认或重复的记录

原文依据:2 处
发现了什么

Skill 指示使用 `gws sheets +append` 记录更新,但没有要求确认目标电子表格、工作表、字段映射、内容真实性或去重。

为什么需要注意

错误或重复状态可能成为团队决策依据,污染进度记录、责任归属和报告结果。

该指令要求通过追加操作把更新写入 Sheets,属于对用户云端文档的持久修改。原文没有指定电子表格、工作表、列结构、更新来源或去重规则,选错目标或重复执行时可能写入错误、未经核实或重复的项目记录。dry-run 建议能帮助预览,但没有明确要求用户批准后才写入。用户可要求锁定目标表和字段,并在追加前展示拟写入行及检查重复项。

SKILL.md:32来自说明文档打开原文件
- Start the week with `gws workflow +weekly-digest` for a snapshot of upcoming meetings and unread items.- Track project status in Sheets using `gws sheets +append` to log updates.- Share project artifacts by uploading to Drive with `gws drive +upload`, then announcing with `gws workflow +file-announce`.
查看另外 1 个位置
SKILL.md:40来自说明文档打开原文件
- Pipe triage output through `jq` for filtering by sender or subject.- Use `--dry-run` before any write operations to preview what will happen.

Skill 逻辑拆解

3 个说明模块

该 Skill 将项目管理分布到 Google Drive、Sheets、Calendar、Gmail 和 Chat,并要求使用已认证的 `gws` 工具及五个配套技能。

查看原文
SKILL.md:8来自说明文档打开原文件
    category: "persona"    requires:      bins:        - gws      skills:        - gws-drive        - gws-sheets        - gws-calendar        - gws-gmail        - gws-chat---

其工作流既读取会议和未读项目,也会写入表格、上传文件、创建日历活动及发送邮件,因此并非只读助手。

查看原文
SKILL.md:31来自说明文档打开原文件
## Instructions- Start the week with `gws workflow +weekly-digest` for a snapshot of upcoming meetings and unread items.- Track project status in Sheets using `gws sheets +append` to log updates.- Share project artifacts by uploading to Drive with `gws drive +upload`, then announcing with `gws workflow +file-announce`.- Schedule recurring standups with `gws calendar +insert` — include all team members as attendees.- Send status update emails to stakeholders with `gws gmail +send`.

文档建议在写操作前使用 `--dry-run` 预览,但表述为提示,并未要求所有写操作必须先预览或获得用户确认。

查看原文
SKILL.md:40来自说明文档打开原文件
- Pipe triage output through `jq` for filtering by sender or subject.- Use `--dry-run` before any write operations to preview what will happen.
从这里开始 · 工作说明SKILL.md
persona-project-manager
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
42
文件校验值(用于核对版本)
5a40725cf6cb0a358fe874d8b02d32d9a54e8739d9ff781380879cd03b2c6731