中风险
实际行动由未提供审计内容的另一技能决定
原文依据:3 处发现了什么
该入口强制代理完整读取并执行 ../lark-meeting/SKILL.md 的路由和行动指南。因此,用户启用 lark-vc 时,真正生效的指令不在当前可审计内容中,且可能随相邻技能变化。
为什么需要注意
如果被委托技能包含账户操作、数据发送、会议变更或更宽泛的授权,代理可能在用户只看到这个兼容入口说明的情况下执行它们;现有证据不能确定这些行为是否存在。
这是一个兼容入口,本身不处理业务;但当用户显式启用 lark-vc 时,它要求代理读取并执行相邻的 lark-meeting 技能。该技能内容未在本次材料中提供,因此无法审计最终会访问哪些文件、账户或网络服务,也无法确认其操作是否符合用户授权。用户可要求作者一并提供并固定 lark-meeting 的版本和完整内容,或限制该依赖在审计前运行。
version: 1.0.0description: "仅当用户或上游配置显式指定 lark-vc 时使用,相关请求统一交由 lark-meeting 技能处理。"metadata: requires: bins: ["lark-cli"] skills: ["lark-meeting"]---查看另外 2 个位置
本技能只用于兼容旧名称,不直接处理业务。**MUST 完整读取 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md),并按照其中的路由和行动指南执行。** bins: ["lark-cli"] skills: ["lark-meeting"]---