跳转到正文
报告库
用途分类 / 其他用途

Higgsfield Product Photoshoot Skill 安全审计

作者说它能做什么(原文)

|

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
4
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 2 项风险
高风险

下载后直接运行外部程序

原文依据:2 处
发现了什么

这一行把下载到的内容直接交给电脑运行,中间没有让你检查内容的步骤。

为什么需要注意

一旦运行,下载来的程序就可能读取或修改你的文件。即使网址没变,对方也可能换掉里面的程序。

该安装步骤是生效指令:当 `higgsfield` 不在 PATH 中时,代理会下载 GitHub 仓库当前提供的脚本并立即交给 shell 执行。这里没有固定提交版本、先行审阅或哈希校验;若远程脚本或仓库被篡改,它将以当前用户权限运行并可能访问或修改该用户可访问的数据。用户可要求作者提供固定版本及校验值,或要求代理先保存并展示脚本、获得确认后再运行。

SKILL.md:35来自说明文档打开原文件
   ```bash   curl -fsSL https://raw.githubusercontent.com/higgsfield-ai/cli/main/install.sh | sh   ```
查看另外 1 个位置
SKILL.md:31来自说明文档打开原文件
Before any other command:1. If `higgsfield` is not on `$PATH`, install it:   ```bash   curl -fsSL https://raw.githubusercontent.com/higgsfield-ai/cli/main/install.sh | sh   ```
高风险

安装步骤将远程脚本直接交给 shell 执行

原文依据:2 处
发现了什么

如果本机没有 higgsfield,代理被指示从 GitHub 下载 install.sh,并在未固定版本、未校验内容或哈希的情况下立即执行。远程仓库、传输链路或脚本若被入侵,脚本可获得当前用户权限。

为什么需要注意

安装脚本可能读取或修改当前用户可访问的文件、安装其他程序、访问环境中的凭据,或建立持久化配置。提供的证据没有说明脚本实际内容或安装范围。

候选项引用的第 22 行仅声明允许使用 Bash,本身不足以证明远程执行;但实际安装指令位于第 31–35 行,并明确将未固定版本的远程 `install.sh` 直接传给 `sh`。因此所述供应链和当前用户权限风险有源码支持,但不证明脚本已经恶意或已被执行。用户可要求固定版本、校验哈希并在执行前审阅脚本。

SKILL.md:22来自说明文档打开原文件
argument-hint: "[--mode <mode>] [--count N] [prompt]"allowed-tools: Bash---
查看另外 1 个位置
SKILL.md:31来自说明文档打开原文件
Before any other command:1. If `higgsfield` is not on `$PATH`, install it:   ```bash   curl -fsSL https://raw.githubusercontent.com/higgsfield-ai/cli/main/install.sh | sh   ```2. If `higgsfield account status` fails with `Session expired` / `Not authenticated`, ask the user to run `higgsfield auth login` (interactive) and wait for confirmation.
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

本地商品图片和需求描述会发送给外部服务

原文依据:4 处
发现了什么

命令会自动上传本地图片;访谈所得的用户意图也作为 prompt 参数交给 Higgsfield 后端,后端随后把组装后的提示词和生成任务提交给 gpt_image_2。

为什么需要注意

未公开商品、包装、人物、品牌素材或营销计划可能离开本机,并受到 Higgsfield及模型提供方的数据保留、访问和使用政策约束。证据未说明保留期限、删除方式或训练用途。

生成是该技能的正常功能,但会发生外部数据传输:访谈整理出的需求作为 `--prompt` 提交,本地 `--image` 路径会被自动上传,后端再把任务提交给 `gpt_image_2`。因此商品图可能包含的未发布产品、人物、品牌素材或元数据,以及需求描述,会离开本机。源码未说明接收方、保留期限或训练用途。用户可在上传前询问隐私政策并限制为已获授权、去除敏感信息的图片。

SKILL.md:141来自说明文档打开原文件
```bashhiggsfield product-photoshoot create \  --mode <mode> \  --prompt "<short user-intent description from interview answers>" \  [--image <path-or-upload-id>]... \  [--count <1-10>] \  [--aspect_ratio <override>]```
查看另外 3 个位置
SKILL.md:175来自说明文档打开原文件
`--image` accepts a local file path (auto-uploaded) OR an existing upload UUID. Repeat the flag for multiple references.
SKILL.md:27来自说明文档打开原文件
Brand-image generation via the `higgsfield product-photoshoot create` command. The CLI calls a backend prompt enhancer that holds mode-specific photography vocabulary and structural templates, then submits to `gpt_image_2` and returns image URLs.
SKILL.md:138来自说明文档打开原文件
Single command. Backend assembles the final prompt and submits to `gpt_image_2`. URLs print on stdout.```bashhiggsfield product-photoshoot create \  --mode <mode> \  --prompt "<short user-intent description from interview answers>" \  [--image <path-or-upload-id>]... \  [--count <1-10>] \  [--aspect_ratio <override>]
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
低风险

实际提交的增强提示词被要求对用户隐藏

原文依据:4 处
发现了什么

最终提示词由后端生成,代理不得自行编写,也被明确要求不要向用户显示增强后的内容。因此用户只能看到结果 URL,无法从代理回复中核对外部模型实际收到的完整指令。

为什么需要注意

如果后端加入不合适的品牌、人物、版权或其他内容约束,用户在采用生成图前较难发现其来源;这也降低了对生成过程和商业素材合规性的可审计性。证据没有显示后端确实加入了有害内容。

隐藏增强提示词是该技能明确规定的实时行为,而非示例:提示词由后端组装,代理不得自行编写,交付时也不得显示增强提示词或内部模型名。这样做符合其简洁交付图片 URL 的设计,但用户无法从回复中核对外部模型实际收到的完整文本,可能影响用户对品牌、合规或敏感内容的审查决定。用户可在使用前询问作者是否提供提示词审计记录或可选预览。

SKILL.md:45来自说明文档打开原文件
4. Skip questions whose answer is obvious from context (uploaded image, prior turn, brand memory).5. Never write the gpt_image_2 prompt yourself — backend assembles it.6. Polling is silent. Wait until URLs are ready, then deliver.
查看另外 3 个位置
SKILL.md:193来自说明文档打开原文件
Print the image URLs as a short bulleted list. No JSON, no IDs, no internal model names, no enhanced prompt text. If a job failed, mention it briefly with the failure status.
SKILL.md:204来自说明文档打开原文件
- Does not write gpt_image_2 prompts directly. Backend owns prompt assembly.- Does not auto-pick a different image-gen model. Always `gpt_image_2`.- Does not replace `higgsfield-generate` Marketing Studio for branded video / avatar workflows.
SKILL.md:138来自说明文档打开原文件
Single command. Backend assembles the final prompt and submits to `gpt_image_2`. URLs print on stdout.
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

8 个说明模块

该 Skill 用于生成商品视觉图:代理先根据用途选择模式、收集简短需求,再调用 Higgsfield CLI;Higgsfield 后端组装最终提示词、提交给 gpt_image_2,并返回图片 URL。

查看原文
SKILL.md:27来自说明文档打开原文件
Brand-image generation via the `higgsfield product-photoshoot create` command. The CLI calls a backend prompt enhancer that holds mode-specific photography vocabulary and structural templates, then submits to `gpt_image_2` and returns image URLs.
SKILL.md:138来自说明文档打开原文件
Single command. Backend assembles the final prompt and submits to `gpt_image_2`. URLs print on stdout.

它接受本地图片路径或既有上传 UUID;本地图片会被自动上传,而且可一次提供多张参考图。

查看原文
SKILL.md:175来自说明文档打开原文件
`--image` accepts a local file path (auto-uploaded) OR an existing upload UUID. Repeat the flag for multiple references.

需要登录 Higgsfield 账户;会话失效或未认证时,用户需亲自在交互流程中登录。

查看原文
SKILL.md:37来自说明文档打开原文件
   ```2. If `higgsfield account status` fails with `Session expired` / `Not authenticated`, ask the user to run `higgsfield auth login` (interactive) and wait for confirmation.
从这里开始 · 工作说明SKILL.md
higgsfield-product-photoshoot
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 5 个章节,可在原文件中查看。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:22来自说明文档打开原文件
argument-hint: "[--mode <mode>] [--count N] [prompt]"allowed-tools: Bash---
SKILL.md:34来自说明文档打开原文件
1. If `higgsfield` is not on `$PATH`, install it:   ```bash   curl -fsSL https://raw.githubusercontent.com/higgsfield-ai/cli/main/install.sh | sh
SKILL.md:140来自说明文档打开原文件
```bashhiggsfield product-photoshoot create \
连接外部网站
SKILL.md:35来自说明文档打开原文件
   ```bash   curl -fsSL https://raw.githubusercontent.com/higgsfield-ai/cli/main/install.sh | sh   ```
SKILL.md:197来自说明文档打开原文件
3 lifestyle shots ready:- https://cdn.higgsfield.ai/.../job_abc.jpg- https://cdn.higgsfield.ai/.../job_def.jpg
SKILL.md:198来自说明文档打开原文件
- https://cdn.higgsfield.ai/.../job_abc.jpg- https://cdn.higgsfield.ai/.../job_def.jpg- https://cdn.higgsfield.ai/.../job_ghi.jpg
读取了多少行
216
文件校验值(用于核对版本)
f9c94f4f7b139f35bdf18f0085f712aa3a74d7051c2c2df0427b248e0cdfc67d