组织目录的邮箱和电话号码可能被导出到共享或错误的表格
原文依据:4 处命令读取域目录资料中的姓名、邮箱和电话号码,然后把每个联系人追加到任意 `SHEET_ID`。Skill 没有要求确认这些目录数据的导出授权,也没有检查目标表格的所有者和共享范围。
如果目标表格填错、可被外部人员访问,或用户无权批量导出组织目录,最多首批 100 名人员的联系方式可能被不当披露。
该配方的明确用途就是读取组织目录中的姓名、邮箱和电话号码,并向调用者提供的 `SHEET_ID` 写入联系人行。只有在执行者已登录且拥有相应目录和表格权限时才会发生;源码并未表明数据已被导出。风险在于步骤没有要求执行前核对目标表格的所有者、共享范围或导出授权,因此填错或使用广泛共享的表格时,组织联系人信息可能暴露。用户可要求作者加入目标表格及共享设置确认,并限制目录和表格账号权限。
1. List contacts: `gws people people listDirectoryPeople --params '{"readMask": "names,emailAddresses,phoneNumbers", "sources": ["DIRECTORY_SOURCE_TYPE_DOMAIN_PROFILE"], "pageSize": 100}' --format json`2. Create a sheet: `gws sheets +append --spreadsheet SHEET_ID --range 'Contacts' --values '["Name", "Email", "Phone"]'`查看另外 3 个位置
1. List contacts: `gws people people listDirectoryPeople --params '{"readMask": "names,emailAddresses,phoneNumbers", "sources": ["DIRECTORY_SOURCE_TYPE_DOMAIN_PROFILE"], "pageSize": 100}' --format json`2. Create a sheet: `gws sheets +append --spreadsheet SHEET_ID --range 'Contacts' --values '["Name", "Email", "Phone"]'`3. Append each contact row: `gws sheets +append --spreadsheet SHEET_ID --range 'Contacts' --values '["Jane Doe", "jane@company.com", "+1-555-0100"]'`2. Create a sheet: `gws sheets +append --spreadsheet SHEET_ID --range 'Contacts' --values '["Name", "Email", "Phone"]'`3. Append each contact row: `gws sheets +append --spreadsheet SHEET_ID --range 'Contacts' --values '["Jane Doe", "jane@company.com", "+1-555-0100"]'`Export Google Contacts directory to a Google Sheets spreadsheet.