跳转到正文
报告库
用途分类 / 其他用途

Recipe Watch Drive Changes Skill 安全审计

作者说它能做什么(原文)

Subscribe to change notifications on a Google Drive file or folder.

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

命令监控整个 Drive,而非所称的单个文件或文件夹,并把资源数据发送到 Pub/Sub

原文依据:2 处
发现了什么

说明宣称订阅某个 Drive 文件或文件夹,但实际 `targetResource` 是 `drives/DRIVE_ID`。同时,`includeResource: true` 会让事件携带资源数据,通知被发送到指定的 Pub/Sub 主题。

为什么需要注意

如果用户按描述以为范围仅是一个文件或文件夹,实际可能收集该 Drive 中更广范围的文件更新信息。若主题填错、由第三方控制或访问权限过宽,这些事件数据可能暴露给非预期接收者。

说明把范围描述为“某个文件或文件夹”,但创建命令实际以 `//drive.googleapis.com/drives/DRIVE_ID` 为目标,可能订阅该 Drive 范围内的更新,而不是单一项目。启用 `includeResource` 后,资源数据会随通知发往所填的 Pub/Sub 主题;若 Drive ID 或主题属于错误的项目,可能扩大披露范围。用户可要求作者说明实际支持的资源粒度,并限制为经核对的 Drive、Google Cloud 项目和主题。

SKILL.md:20来自说明文档打开原文件
Subscribe to change notifications on a Google Drive file or folder.
查看另外 1 个位置
SKILL.md:24来自说明文档打开原文件
1. Create subscription: `gws events subscriptions create --json '{"targetResource": "//drive.googleapis.com/drives/DRIVE_ID", "eventTypes": ["google.workspace.drive.file.v1.updated"], "notificationEndpoint": {"pubsubTopic": "projects/PROJECT/topics/TOPIC"}, "payloadOptions": {"includeResource": true}}'`2. List active subscriptions: `gws events subscriptions list`
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
中风险

订阅会形成可续期的持续监控,但步骤未要求确认范围或停止订阅

原文依据:2 处
发现了什么

流程直接创建订阅并指导在到期前续订,却没有对应的取消步骤,也没有要求在创建或续订前确认账号、Drive、通知主题和预期期限。

为什么需要注意

如果自动执行、使用了错误账号或续订了错误订阅,Drive 活动通知可能在用户预期结束后继续流向该主题,并持续占用相关 Google Workspace/Cloud 资源。

步骤创建订阅,并明确要求在到期前续订,因此在执行续订时会延长监控。完整步骤只提供创建、列出和续订,没有停止方式,也未要求核对账号、Drive、Pub/Sub 主题或期限。创建订阅本身符合技能目的,但错误配置或不再需要时继续续订,可能让通知持续发送。用户可要求作者提供到期与取消说明,并在创建或续订前显示范围和目标供确认。

SKILL.md:24来自说明文档打开原文件
1. Create subscription: `gws events subscriptions create --json '{"targetResource": "//drive.googleapis.com/drives/DRIVE_ID", "eventTypes": ["google.workspace.drive.file.v1.updated"], "notificationEndpoint": {"pubsubTopic": "projects/PROJECT/topics/TOPIC"}, "payloadOptions": {"includeResource": true}}'`2. List active subscriptions: `gws events subscriptions list`3. Renew before expiry: `gws events +renew --subscription SUBSCRIPTION_ID`
查看另外 1 个位置
SKILL.md:22来自说明文档打开原文件
## Steps1. Create subscription: `gws events subscriptions create --json '{"targetResource": "//drive.googleapis.com/drives/DRIVE_ID", "eventTypes": ["google.workspace.drive.file.v1.updated"], "notificationEndpoint": {"pubsubTopic": "projects/PROJECT/topics/TOPIC"}, "payloadOptions": {"includeResource": true}}'`2. List active subscriptions: `gws events subscriptions list`3. Renew before expiry: `gws events +renew --subscription SUBSCRIPTION_ID`
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

1 个说明模块

该 Skill 要求使用 `gws` 和 `gws-events`,并通过 Google Workspace Events 创建、列出和续订订阅。所提供材料没有包含 `gws-events` 的实现,因此无法从这些行判断其内部行为。

查看原文
SKILL.md:9来自说明文档打开原文件
    domain: "engineering"    requires:      bins:        - gws      skills:        - gws-events---
SKILL.md:18来自说明文档打开原文件
> **PREREQUISITE:** Load the following skills to execute this recipe: `gws-events`

创建命令把通知发送到用户填写的 Google Cloud Pub/Sub 主题,并要求事件载荷包含资源数据。

查看原文
SKILL.md:24来自说明文档打开原文件
1. Create subscription: `gws events subscriptions create --json '{"targetResource": "//drive.googleapis.com/drives/DRIVE_ID", "eventTypes": ["google.workspace.drive.file.v1.updated"], "notificationEndpoint": {"pubsubTopic": "projects/PROJECT/topics/TOPIC"}, "payloadOptions": {"includeResource": true}}'`2. List active subscriptions: `gws events subscriptions list`

工作流会列出现有订阅,并提供按订阅 ID 续订的方法,使监控可延续到初始有效期之后。

查看原文
SKILL.md:25来自说明文档打开原文件
1. Create subscription: `gws events subscriptions create --json '{"targetResource": "//drive.googleapis.com/drives/DRIVE_ID", "eventTypes": ["google.workspace.drive.file.v1.updated"], "notificationEndpoint": {"pubsubTopic": "projects/PROJECT/topics/TOPIC"}, "payloadOptions": {"includeResource": true}}'`2. List active subscriptions: `gws events subscriptions list`3. Renew before expiry: `gws events +renew --subscription SUBSCRIPTION_ID`
从这里开始 · 工作说明SKILL.md
recipe-watch-drive-changes
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
读取了多少行
28
文件校验值(用于核对版本)
f56f145d62ccdbcaefbaf5272ce3b30c2f12f6609735527717a613a33eaf4f26