跳转到正文
报告库
用途分类 / 其他用途

Recipe Save Email To Doc Skill 安全审计

作者说它能做什么(原文)

Save a Gmail message body into a Google Doc for archival or reference.

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
高风险

原样插入邮件正文可能造成 shell 命令注入

原文依据:2 处
发现了什么

写入命令把 `[EMAIL BODY]` 放在 shell 单引号内。邮件正文由外部发件人控制;正文中的单引号可以结束该参数,随后附带的 shell 语法可能被解释为新命令。

为什么需要注意

如果代理通过 shell 将原始正文替换进示例命令,恶意邮件可能以运行代理的用户身份执行本地命令,从而读取或修改其可访问的数据。

流程先取得邮件内容,再要求把正文放进 shell 命令的单引号参数中。若代理用真实正文直接替换占位符,正文中的单引号可能提前结束参数,其后的 shell 字符可能被执行,影响用户文件、凭据或账户。来源未规定安全转义或通过文件/stdin 传递内容。不过,这仅证明存在可利用的命令构造风险,不证明任何邮件已触发执行。用户可要求作者改用不经 shell 插值的数据传递方式。

SKILL.md:26来自说明文档打开原文件
1. Find the message: `gws gmail users messages list --params '{"userId": "me", "q": "subject:important from:boss@company.com"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.comSubject: Important Update[EMAIL BODY]'`
查看另外 1 个位置
SKILL.md:28来自说明文档打开原文件
3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.comSubject: Important Update[EMAIL BODY]'`
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

固定搜索条件和缺少预览可能复制错误或敏感邮件

原文依据:3 处
发现了什么

步骤直接搜索 `subject:important from:boss@company.com`,随后按消息 ID读取并复制完整正文;流程没有要求用户确认匹配结果、目标 Google 账户、文档位置或内容范围。

为什么需要注意

如果搜索返回多条、选择了错误 ID,或示例条件未按用户意图修改,私人或机密邮件可能被长期复制到非预期的 Google 文档中。

这段证据能说明什么

该查询和标题看起来是配方示例,而非必然使用的真实地址或主题。第一步以表格列出匹配结果,之后仍需选择 `MSG_ID`,这提供了预览机会;但流程没有明确要求用户确认所选消息、账户或正文范围。若代理自动选择错误结果,可能把不想归档的完整邮件复制到新文档。来源未说明结果数量、选择方式或用户授权范围,因此不能确定风险。用户可限制为确认消息 ID 和正文范围后再创建文档。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:25来自说明文档打开原文件
1. Find the message: `gws gmail users messages list --params '{"userId": "me", "q": "subject:important from:boss@company.com"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.com
查看另外 2 个位置
SKILL.md:28来自说明文档打开原文件
3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.comSubject: Important Update[EMAIL BODY]'`
SKILL.md:26来自说明文档打开原文件
1. Find the message: `gws gmail users messages list --params '{"userId": "me", "q": "subject:important from:boss@company.com"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.com
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

外部邮件正文未被明确隔离为不可信数据

原文依据:2 处
发现了什么

流程让代理取得并处理完整邮件内容,却没有要求忽略正文中的命令、链接或伪装成系统指令的文字。

为什么需要注意

恶意发件人可能用提示注入诱导代理偏离存档任务,例如调用额外工具、读取其他邮件或把信息写到非预期位置。

这段证据能说明什么

可见步骤会读取外部邮件正文,但只要求把它作为文本写入文档,没有要求执行正文中的命令、访问链接或服从其中的指令。因此,缺少“不信任邮件内容”的警告本身不能证明提示注入会生效。风险取决于执行代理是否把取得的正文当作指令解释;来源没有说明这一点。用户可要求作者明确把邮件正文视为纯数据并禁止执行其中的指令或链接。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:26来自说明文档打开原文件
1. Find the message: `gws gmail users messages list --params '{"userId": "me", "q": "subject:important from:boss@company.com"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`
查看另外 1 个位置
SKILL.md:28来自说明文档打开原文件
3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.comSubject: Important Update[EMAIL BODY]'`
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

1 个说明模块

此技能要求读取 Gmail 邮件内容、新建 Google 文档,并把发件人、主题和完整正文写入文档,因此会在 Google Docs 中形成邮件副本。

查看原文
SKILL.md:26来自说明文档打开原文件
1. Find the message: `gws gmail users messages list --params '{"userId": "me", "q": "subject:important from:boss@company.com"}' --format table`2. Get message content: `gws gmail users messages get --params '{"userId": "me", "id": "MSG_ID"}'`3. Create a doc with the content: `gws docs documents create --json '{"title": "Saved Email - Important Update"}'`4. Write the email body: `gws docs +write --document-id DOC_ID --text 'From: boss@company.comSubject: Important Update[EMAIL BODY]'`

该流程依赖能够访问 Gmail 和 Google Docs 的 `gws` 工具及两个配套技能。

查看原文
SKILL.md:9来自说明文档打开原文件
    domain: "productivity"    requires:      bins:        - gws      skills:        - gws-gmail        - gws-docs---
SKILL.md:19来自说明文档打开原文件
> **PREREQUISITE:** Load the following skills to execute this recipe: `gws-gmail`, `gws-docs`
从这里开始 · 工作说明SKILL.md
recipe-save-email-to-doc
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
33
文件校验值(用于核对版本)
ae26ee8a142ae1ec65d91444682ac39885eb31027402609d8203e08baddc1484