认证与权限行为由未提供的相邻 Skill 指令控制
原文依据:3 处该 Skill 强制代理在开始前读取 `../lark-shared/SKILL.md`,并明确把认证和权限处理交给该文件。该文件不在本次完整来源中,因此用户无法从所审内容确认它会要求哪些凭据、申请哪些权限或执行哪些认证步骤。
如果相邻文件被替换、来源不同或包含更宽泛的指令,代理可能在查询考勤前遵循这些额外指令,影响用户凭据、账户授权或权限决定。现有证据不能证明这种滥用已经发生。
这是生效的强制指令:代理开始前必须读取相邻的 `../lark-shared/SKILL.md`,且认证、权限处理由其说明。但该相邻文件未出现在所提供来源中,因此无法核实它是否索取凭据、申请额外权限或执行其他认证操作。当前文件只声明查询本人考勤记录,并列出只读 scope;这不能约束缺失文件中的行为。用户可要求作者提供并固定该依赖的完整内容,且仅授权所列只读权限。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。**CRITICAL — 开始前 MUST 先用 Read 工具读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md),其中包含认证、权限处理**查看另外 2 个位置
---name: lark-attendanceversion: 1.0.0description: "飞书考勤打卡:查询自己的考勤打卡记录"metadata: requires: bins: ["lark-cli"] cliHelp: "lark-cli attendance --help"---### user_tasks- `query` — 查询用户考勤打卡记录## 权限表| 方法 | 所需 scope ||------|-----------|| `user_tasks.query` | `attendance:task:readonly` |