跳转到正文
报告库
用途分类 / 其他用途

Recipe Review Meet Participants Skill 安全审计

作者说它能做什么(原文)

Review who attended a Google Meet conference and for how long.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
1
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

未限定范围地列出近期会议,可能暴露无关会议记录

原文依据:3 处
发现了什么

第一步没有会议 ID、时间范围或其他过滤条件,而是要求列出当前 Google Workspace 身份可见的近期会议。表格结果可能进入代理上下文或显示给操作者,即使用户只想审查某一场会议。

为什么需要注意

用户可能无意披露与目标无关的会议记录;后续查询还会显示所选会议的参与者和个人会话详情。实际可见范围取决于 `gws` 使用的账号权限。

该技能的目标是审查某场会议的出席情况,但第一步会以当前 Google Workspace 身份列出近期会议,命令中没有会议 ID、时间范围或其他过滤条件。执行时,表格可能显示目标之外、但该身份有权查看的会议记录,并进入代理上下文或终端输出。后续步骤才限定到具体 CONFERENCE_ID。用户可要求作者支持直接提供会议 ID,或在列举前要求确认并加入时间/查询范围。

SKILL.md:24来自说明文档打开原文件
1. List recent conferences: `gws meet conferenceRecords list --format table`2. List participants: `gws meet conferenceRecords participants list --params '{"parent": "conferenceRecords/CONFERENCE_ID"}' --format table`
查看另外 2 个位置
SKILL.md:25来自说明文档打开原文件
1. List recent conferences: `gws meet conferenceRecords list --format table`2. List participants: `gws meet conferenceRecords participants list --params '{"parent": "conferenceRecords/CONFERENCE_ID"}' --format table`3. Get session details: `gws meet conferenceRecords participants participantSessions list --params '{"parent": "conferenceRecords/CONFERENCE_ID/participants/PARTICIPANT_ID"}' --format table`
SKILL.md:20来自说明文档打开原文件
Review who attended a Google Meet conference and for how long.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

1 个说明模块

该 Skill 是只读的 Google Meet 出席审查流程:先列出近期会议,再按所选会议查询参与者,最后按参与者查询会话详情。提供的指令中没有修改或删除会议数据的命令。

查看原文
SKILL.md:24来自说明文档打开原文件
1. List recent conferences: `gws meet conferenceRecords list --format table`2. List participants: `gws meet conferenceRecords participants list --params '{"parent": "conferenceRecords/CONFERENCE_ID"}' --format table`3. Get session details: `gws meet conferenceRecords participants participantSessions list --params '{"parent": "conferenceRecords/CONFERENCE_ID/participants/PARTICIPANT_ID"}' --format table`

该流程依赖本地的 `gws` 命令和另一个 `gws-meet` Skill;本次材料没有提供该依赖的实现,因此无法从现有证据判断其认证、数据传输或凭据处理方式。

查看原文
SKILL.md:9来自说明文档打开原文件
    domain: "productivity"    requires:      bins:        - gws      skills:        - gws-meet---
SKILL.md:18来自说明文档打开原文件
> **PREREQUISITE:** Load the following skills to execute this recipe: `gws-meet`
从这里开始 · 工作说明SKILL.md
recipe-review-meet-participants
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
28
文件校验值(用于核对版本)
8748e77183d428e14233ec0ea4497a5767ee981d42e35043974bf28002ad6cdf