中风险
实际行为由未提供、未审计的相邻技能决定
原文依据:2 处发现了什么
此入口强制代理完整读取并执行 ../lark-meeting/SKILL.md,但该文件不在提供的审计材料中。因此,仅审查此文件无法确定它最终会访问哪些会议数据、调用哪些命令或执行哪些外部操作。风险来自强制执行外部指令,而不只是缺少文档。
为什么需要注意
如果安装目录中的 lark-meeting 技能被替换、更新或包含超出用户预期的操作,调用 lark-note 会继承那些操作及其权限,可能影响用户的数据、账户或决策。现有证据不能证明这些操作一定发生。
这段证据能说明什么
该技能明确只是旧名称兼容入口,并要求转交给 lark-meeting;同时强制读取并执行相邻技能的指令。由于提供的材料不包含该相邻文件,无法确认后续是否读取会议数据、运行命令或访问外部服务,也不能仅凭这段引用认定存在恶意行为。用户可要求作者提供并审计 lark-meeting 的完整内容;在此之前可限制使用此兼容入口。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。version: 1.0.0description: "仅当用户或上游配置显式指定 lark-note 时使用,相关请求统一交由 lark-meeting 技能处理。"metadata: requires: bins: ["lark-cli"] skills: ["lark-meeting"]---查看另外 1 个位置
本技能只用于兼容旧名称,不直接处理业务。**MUST 完整读取 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md),并按照其中的路由和行动指南执行。**