高风险
邮件正文会被发送到代码中固定的收件地址
原文依据:4 处发现了什么
流程读取匹配邮件的完整内容,并指示把原始正文通过新邮件发送给 `manager@company.com`。该地址不是由用户在执行时选择;步骤也未要求逐封预览、确认收件人或限制敏感内容。
为什么需要注意
如果用户的邮箱中有带 `needs-review` 标签的机密、个人或受监管邮件,其正文可能被披露给用户未授权或不属于其组织的邮箱。
这段证据能说明什么
步骤确实要求读取匹配邮件,并把原始正文发送到 `manager@company.com`,因此若该命令被原样执行,邮件内容会离开原收件箱。但技能的明确用途就是转发邮件,而且同一命令含有 `[Original Subject]`、`[Original Message Body]` 等模板占位符;现有文本不足以确定该地址也是应替换的示例,还是未经用户选择的固定收件人。执行前应由用户明确指定并确认实际地址及邮件范围。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。1. Find labeled messages: `gws gmail users messages list --params '{"userId": "me", "q": "label:needs-review"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Forward via new email: `gws gmail +send --to manager@company.com --subject 'FW: [Original Subject]' --body 'Forwarding for your review:查看另外 3 个位置
1. Find labeled messages: `gws gmail users messages list --params '{"userId": "me", "q": "label:needs-review"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Forward via new email: `gws gmail +send --to manager@company.com --subject 'FW: [Original Subject]' --body 'Forwarding for your review:2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Forward via new email: `gws gmail +send --to manager@company.com --subject 'FW: [Original Subject]' --body 'Forwarding for your review:[Original Message Body]'`Find Gmail messages with a specific label and forward them to another address.