中风险
实际指令被委托给未提供源码的外部 Skill
原文依据:3 处发现了什么
唯一的运行指令是调用“grilling”,但材料没有提供该 Skill 的实现。展示的“完善计划访谈”用途无法限定或证明被调用 Skill 实际会做什么。
为什么需要注意
用户明确启动此包装 Skill 后,代理可能遵循当前环境中“grilling”的全部指令;这些指令可能请求更多信息或采取此审计无法核实的操作。仅凭现有材料无法判断它会接触哪些文件、数据、账户或工具。
这段证据能说明什么
该包的实际指令只是调用名为“grilling”的另一项 Skill,而所给材料未包含该 Skill 的源码,因此无法核实它会读取、修改或发送什么内容。只有用户显式调用时才应触发,这降低了意外运行的可能性,但不能约束被委托 Skill 的行为。用户可要求作者提供并固定依赖 Skill 的版本与完整源码,或限制其文件、网络和账户权限后再使用。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。---name: grill-medescription: A relentless interview to sharpen a plan or design.disable-model-invocation: true---Call the Skill tool with "grilling".查看另外 2 个位置
short_description: "Sharpen a plan through interview"policy: allow_implicit_invocation: falseCall the Skill tool with "grilling".