跳转到正文
报告库
用途分类 / 其他用途

Lark Workflow Standup Report Skill 安全审计

作者说它能做什么(原文)

日程待办摘要:编排 calendar +agenda 和 task +get-my-tasks,生成指定日期的日程与未完成任务摘要。适用于了解今天/明天/本周的安排。

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

“全部未完成任务”选项会把超出日期摘要范围的任务交给 AI 处理

原文依据:2 处
发现了什么

Skill 提供 `--page-all` 来获取全部未完成任务;不使用截止日期过滤时,还会取得无截止日期及较早的任务。即使最终只展示近 30 天内容,旧任务也必须先被读取,才能被计数和折叠。

为什么需要注意

历史任务的标题或其他返回字段可能包含客户、项目或个人敏感信息,并进入代理上下文;这比“今天/明天”的摘要所需范围更广。

在用户选择获取超过 20 条的全部未完成任务时,命令会使用 `--page-all`;若不加截止日期过滤,工作流还允许读取无截止日期及历史任务,然后仅在摘要中折叠较旧项目。这样会让比目标日期摘要所需更多的任务内容进入 AI 处理上下文。该风险仅在使用全量或不使用 `--due-end` 时发生;用户可要求始终使用日期过滤,并避免全量分页。

SKILL.md:63来自说明文档打开原文件
# 获取全部未完成任务(超过 20 条时)lark-cli task +get-my-tasks --complete=false --page-all```
查看另外 1 个位置
SKILL.md:69来自说明文档打开原文件
>> 数据量层面也建议加过滤:> - 用 `--due-end` 过滤出目标日期前到期的任务> - 如果也需要无截止日期的任务,可不加 `--due-end`,但 AI 汇总时只展示**近 30 天内创建的**,其余折叠为"其他 N 项历史待办"
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 2 项风险
中风险

强制加载未随审计材料提供的外部指令

原文依据:2 处
发现了什么

Skill 要求代理在开始前必须读取相邻目录中的另一份 SKILL.md,并把认证和权限处理交给该文件决定。本次材料没有该文件内容,因此无法核实它是否扩大权限、要求额外命令或改变数据处理方式。

为什么需要注意

安装环境中的该相邻文件可影响代理后续操作;如果它被替换或包含超出本摘要用途的指令,用户可能在不清楚完整流程的情况下授权或执行额外操作。

这段证据能说明什么

该指令确实要求代理在执行前读取并遵循相邻目录中的共享 Skill,且称其控制认证和权限处理。由于审计材料未包含该文件,无法判断其中是否仅有正常登录说明,还是会要求额外权限、命令或数据访问。用户可要求作者提供该依赖的固定版本及完整内容,并将授权限制为本文件列出的日历和任务只读 scope。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:12来自说明文档打开原文件
**CRITICAL — 开始前 MUST 先用 Read 工具读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md),其中包含认证、权限处理**
查看另外 1 个位置
SKILL.md:120来自说明文档打开原文件
- [lark-shared](../lark-shared/SKILL.md) — 认证、权限(必读)- [lark-calendar](../lark-calendar/SKILL.md) — `+agenda` 详细用法
中风险

摘要要求显示“组织者”,但所述日历输出字段不包含该信息

原文依据:2 处
发现了什么

Skill 声明日历输出包含 event_id、summary、时间、忙闲和 RSVP 状态,却要求生成带“组织者”列的表格,并给出具体姓名示例。没有指令要求在字段缺失时留空或标注未知。

为什么需要注意

模型可能猜测或错误归属会议组织者,用户据此确认会议、安排工作或联系错误人员时可能作出不可靠决定。

文档列出的日历返回字段没有组织者,但输出模板要求填写“组织者”,示例还给出了具体姓名。若实际命令确实不返回该字段,代理可能猜测姓名或把其他字段误当成组织者,导致用户依据错误信息判断会议责任人。用户可要求作者确认真实响应结构,并规定字段缺失时明确显示“未知”,不得推断。

SKILL.md:52来自说明文档打开原文件
输出包含:event\_id、summary、start\_time(含 timestamp + timezone)、end\_time、free\_busy\_status、self\_rsvp\_status。
查看另外 1 个位置
SKILL.md:80来自说明文档打开原文件
### 日程安排| 时间 | 事件 | 组织者 | 状态 ||------|------|--------|------|| 09:00-10:00 | 产品需求评审 | 张三 | 已接受 || 14:00-15:00 | 技术方案讨论 | 李四 | 待确认 |
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

5 个说明模块

该 Skill 以用户身份读取指定日期的日历事件和未完成任务,再由 AI 转换时间、排序、检测冲突并生成摘要。所列权限均为日历和任务的读取权限。

查看原文
SKILL.md:24来自说明文档打开原文件
仅支持 **user 身份**。执行前确保已授权:```bashlark-cli auth login --domain calendar,task```
SKILL.md:113来自说明文档打开原文件
| 命令 | 所需 scope ||------|-----------|| `calendar +agenda` | `calendar:calendar.event:read` || `task +get-my-tasks` | `task:task:read` |

默认待办命令限制为最多 20 条,并明确过滤已完成任务;对于指定日期,Skill 建议使用截止时间过滤以减少处理的数据量。

查看原文
SKILL.md:57来自说明文档打开原文件
```bash# 默认 pending 摘要:必须显式过滤未完成任务(最多 20 条)lark-cli task +get-my-tasks --complete=false# 只看指定日期前到期的未完成任务(推荐用于摘要场景,减少数据量)lark-cli task +get-my-tasks --complete=false --due-end "2026-03-27T23:59:59+08:00"
从这里开始 · 工作说明SKILL.md
lark-workflow-standup-report
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:26来自说明文档打开原文件
```bashlark-cli auth login --domain calendar,task
SKILL.md:42来自说明文档打开原文件
```bash# 今天(默认,无需额外参数)
SKILL.md:56来自说明文档打开原文件
```bash# 默认 pending 摘要:必须显式过滤未完成任务(最多 20 条)
读取了多少行
123
文件校验值(用于核对版本)
d2858cbc024eb24b66bbe402714e2d5177a033443e0622d061744ff48c904888