跳转到正文
报告库
用途分类 / 其他用途

Persona Team Lead Skill 安全审计

作者说它能做什么(原文)

Lead a team — run standups, coordinate tasks, and communicate.

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
高风险

站会报告被指示发送到团队 Chat,可能披露敏感团队信息

原文依据:3 处
发现了什么

技能明确要求把站会输出分享到团队 Chat,并建议通过消息创建命令发送。脱敏只是可选提示,而不是发送前的强制步骤;可见说明也没有要求用户确认目标空间或预览内容。

为什么需要注意

站会中的人员状态、阻塞事项、项目细节或其他敏感信息可能被发布到范围过大的 Chat 空间,并由该空间的成员或保留策略持续访问。

这是主动指令:生成站会报告后将其分享到团队 Chat,并给出创建消息的发送命令。敏感数据脱敏仅作为提示,没有被设为发送的强制前置条件;若报告含人员状态、阻塞事项或其他内部信息,发送到错误或范围过大的空间会造成披露。用户可要求发送前预览、确认目标空间,并强制使用 `--sanitize`。

SKILL.md:32来自说明文档打开原文件
## Instructions- Run daily standups with `gws workflow +standup-report` — share output in team Chat.- Prepare for 1:1s with `gws workflow +meeting-prep`.
查看另外 2 个位置
SKILL.md:40来自说明文档打开原文件
- Use `gws calendar +agenda --week --format table` for weekly team calendar views.- Pipe standup reports to Chat with `gws chat spaces messages create`.- Use `--sanitize` for any operations involving sensitive team data.
SKILL.md:41来自说明文档打开原文件
- Pipe standup reports to Chat with `gws chat spaces messages create`.- Use `--sanitize` for any operations involving sensitive team data.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
中风险

技能被指示直接追加共享 OKR 表,可能产生持久的协作文档变更

原文依据:2 处
发现了什么

该技能要求使用 `gws sheets +append` 跟踪团队 OKR,这会向共享表格增加内容。可见说明没有规定目标表格、允许的行结构、写入前预览或逐次确认。

为什么需要注意

选错表格或生成错误内容时,可能污染团队的正式 OKR 记录、暴露目标信息,或触发依赖该表格的报告和决策。

这是主动使用 `sheets +append` 跟踪团队 OKR 的指令;“append”表明会向表格追加数据,形成持久的共享文档变更。该行为符合技能的团队管理用途,但说明没有指定目标表、数据格式或写入前确认,因此在选择错误表格或生成错误内容时可能污染团队记录。用户可将权限限制到指定表格,并要求预览新增行及确认目标后再写入。

SKILL.md:36来自说明文档打开原文件
- Delegate email action items with `gws workflow +email-to-task`.- Track team OKRs in a shared Sheet with `gws sheets +append`.
查看另外 1 个位置
SKILL.md:15来自说明文档打开原文件
        - gws-chat        - gws-drive        - gws-sheets---
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

邮件内容可被转成委派事项,但没有可见的人工确认步骤

原文依据:2 处
发现了什么

该技能指示通过 `email-to-task` 工作流委派邮件中的行动项。邮件可能来自外部或包含错误、欺骗性要求;可见说明没有要求先核实发件人、任务内容、负责人或截止日期。

为什么需要注意

错误或恶意邮件可能影响团队工作分配,造成未经批准的任务、错误优先级或将工作交给不合适的人员。

这段证据能说明什么

说明确实要求通过 `email-to-task`“委派”邮件行动项,可能影响任务分配或团队决策;但未提供该工作流的实现,因此无法确认它会直接创建或分派任务,还是只生成建议。该操作符合团队协调的声明用途,不过可见说明没有核验或确认步骤。用户可要求作者说明工作流的实际写入行为,并限制为先生成草稿、核实发件人与负责人后再提交。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:35来自说明文档打开原文件
- Get weekly snapshots with `gws workflow +weekly-digest`.- Delegate email action items with `gws workflow +email-to-task`.- Track team OKRs in a shared Sheet with `gws sheets +append`.
查看另外 1 个位置
SKILL.md:29来自说明文档打开原文件
- `gws workflow +weekly-digest`- `gws workflow +email-to-task`

Skill 逻辑拆解

3 个说明模块

该技能是一个团队负责人角色,依赖可访问日历、Gmail、Chat、Drive 和 Sheets 的 `gws` 工具,并提供站会、会议准备、周报和邮件转任务等工作流。

查看原文
SKILL.md:8来自说明文档打开原文件
    category: "persona"    requires:      bins:        - gws      skills:        - gws-calendar        - gws-gmail        - gws-chat        - gws-drive        - gws-sheets---
SKILL.md:25来自说明文档打开原文件
## Relevant Workflows- `gws workflow +standup-report`- `gws workflow +meeting-prep`- `gws workflow +weekly-digest`- `gws workflow +email-to-task`

敏感数据处理仅以“提示”形式建议使用 `--sanitize`;可见说明没有表明此选项会被默认应用于站会、邮件、周报或聊天操作。

查看原文
SKILL.md:38来自说明文档打开原文件
## Tips- Use `gws calendar +agenda --week --format table` for weekly team calendar views.- Pipe standup reports to Chat with `gws chat spaces messages create`.- Use `--sanitize` for any operations involving sensitive team data.
从这里开始 · 工作说明SKILL.md
persona-team-lead
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
43
文件校验值(用于核对版本)
5d89e698b1d0d646ab92c74a85fb5ece181a89697fbccab24d047d9f3e661796