中风险
实际行动由未提供的外部技能指令决定
原文依据:2 处发现了什么
入口强制代理完整读取并执行 ../lark-meeting/SKILL.md,但该文件不在审计材料中。因此,仅凭此包无法核实它会访问哪些会议、文件或账号数据,也无法核实是否会执行写入或网络操作。
为什么需要注意
当 lark-minutes 被显式启用时,用户实际授权的行为范围取决于安装环境中的 lark-meeting 版本;该外部文件若被替换或更新,入口行为也会随之改变。
这段证据能说明什么
该候选项成立为“无法核实”,但不能据此认定存在恶意行为。当前文件明确表示自身只是旧名称兼容入口,并强制把实际处理交给 `../lark-meeting/SKILL.md`;同时声明依赖 `lark-cli`。由于被引用技能的内容未提供,现有证据无法判断它会读取哪些会议、文件或账号数据,是否联网或写入,以及这些操作是否会再次取得用户授权。用户可在启用前要求提供并审计该引用文件,同时限制 CLI 的账号权限和可访问范围。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。version: 1.0.0description: "仅当用户或上游配置显式指定 lark-minutes 时使用,相关请求统一交由 lark-meeting 技能处理。"metadata: requires: bins: ["lark-cli"] skills: ["lark-meeting"]---查看另外 1 个位置
本技能只用于兼容旧名称,不直接处理业务。**MUST 完整读取 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md),并按照其中的路由和行动指南执行。**