跳转到正文
报告库
用途分类 / 文档处理

Recipe Create Events From Sheet Skill 安全审计

作者说它能做什么(原文)

Read event data from a Google Sheets spreadsheet and create Google Calendar entries for each row.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。未发现风险
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 2 项风险
中风险

逐行创建日历事件和邀请,执行前没有预览或确认

原文依据:2 处
发现了什么

该流程要求对读取到的每一行直接执行日历插入,并在示例中加入两名参会者。没有指示代理先展示将创建的事件、验证日期和收件人,或在批量写入前取得用户确认。

为什么需要注意

如果表格包含错误、过期或未经信任的数据,执行可能改动用户的日历,并向错误人员发送邀请或暴露会议主题和时间。影响会随表格行数扩大。

该技能的实际步骤要求读取表格后“对每一行”直接插入日历事件,示例还会向两个邮箱添加参会者。所提供的完整文件没有预览、日期/时区与收件人核对、数量限制或写入前确认。如果表格包含错误、过期或未经授权的地址,运行时可能批量创建错误事件并发出邀请。用户可要求作者加入只读预览、明确确认和最大事件数限制,并限制其只能写入指定日历。

SKILL.md:25来自说明文档打开原文件
1. Read event data: `gws sheets +read --spreadsheet SHEET_ID --range "Events!A2:D"`2. For each row, create a calendar event: `gws calendar +insert --summary 'Team Standup' --start '2026-01-20T09:00:00' --end '2026-01-20T09:30:00' --attendee alice@company.com --attendee bob@company.com`
查看另外 1 个位置
SKILL.md:21来自说明文档打开原文件
Read event data from a Google Sheets spreadsheet and create Google Calendar entries for each row.
中风险

重复运行可能再次创建全部事件和邀请

原文依据:1 处
发现了什么

步骤使用逐行 insert,但没有记录已处理行、检查现有事件或指定幂等键。因失败重试或用户再次运行时,同一行会再次到达插入步骤。

为什么需要注意

用户可能得到重复日程,参会者可能收到重复邀请,之后需要人工识别和清理;大量行会放大干扰。

流程对每一行使用插入操作,但可见步骤没有保存已处理状态、查找现有事件或使用稳定的幂等标识。因此,在同一表格被重新执行或部分失败后从头重试时,每行可能再次触发插入,造成重复事件和重复邀请。源码不足以证明一定重复,因为 `gws` 或底层服务可能另有防重机制;用户可要求作者说明该机制,并在重试前按稳定事件 ID 检查或更新。

SKILL.md:25来自说明文档打开原文件
1. Read event data: `gws sheets +read --spreadsheet SHEET_ID --range "Events!A2:D"`2. For each row, create a calendar event: `gws calendar +insert --summary 'Team Standup' --start '2026-01-20T09:00:00' --end '2026-01-20T09:30:00' --attendee alice@company.com --attendee bob@company.com`

Skill 逻辑拆解

1 个说明模块

该 Skill 先读取指定 Google 表格中 Events 工作表的 A 到 D 列,然后要求针对每一行调用日历插入操作。

查看原文
SKILL.md:25来自说明文档打开原文件
1. Read event data: `gws sheets +read --spreadsheet SHEET_ID --range "Events!A2:D"`2. For each row, create a calendar event: `gws calendar +insert --summary 'Team Standup' --start '2026-01-20T09:00:00' --end '2026-01-20T09:30:00' --attendee alice@company.com --attendee bob@company.com`

执行依赖 gws,以及具有 Google Sheets 和 Google Calendar 能力的两个附加 Skill;所提供材料不包含这些依赖的实现,因此其认证范围和具体行为无法从本次证据中核验。

查看原文
SKILL.md:9来自说明文档打开原文件
    domain: "productivity"    requires:      bins:        - gws      skills:        - gws-sheets        - gws-calendar---
SKILL.md:19来自说明文档打开原文件
> **PREREQUISITE:** Load the following skills to execute this recipe: `gws-sheets`, `gws-calendar`
从这里开始 · 工作说明SKILL.md
recipe-create-events-from-sheet
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
28
文件校验值(用于核对版本)
6c87f40619cdbe53020b5c2b13b9b3395057fa46818fa0a6d56c9b708550b842