中风险
实际行动由未提供审计的另一个技能控制
原文依据:3 处发现了什么
入口强制代理完整读取并遵循 ../lark-meeting/SKILL.md,但该文件不在所提供的来源中。因此,用户无法从本材料确认后续会读取哪些会议数据、调用哪些账户操作,或是否会在执行前再次征得同意。
为什么需要注意
如果本机安装的 lark-meeting 技能被替换、来源不可信或权限范围过宽,调用 lark-vc 会把控制权交给它,并可能触发本入口描述中没有披露的会议或账户操作。现有证据不能证明这些操作一定发生。
该技能明确表示自己不处理业务,并强制把请求交给另一个技能执行;元数据也将 `lark-meeting` 声明为依赖。但所提供来源不含该依赖的内容,因此无法核实它会读取哪些会议或账户数据、执行哪些操作,以及何时征求确认。这不是已发生攻击的证据,而是一个真实的审计缺口。用户可要求作者同时提供并审计该依赖,或限制其会议数据和账户权限后再使用。
version: 1.0.0description: "仅当用户或上游配置显式指定 lark-vc 时使用,相关请求统一交由 lark-meeting 技能处理。"metadata: requires: bins: ["lark-cli"] skills: ["lark-meeting"]---查看另外 2 个位置
本技能只用于兼容旧名称,不直接处理业务。**MUST 完整读取 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md),并按照其中的路由和行动指南执行。**metadata: requires: bins: ["lark-cli"] skills: ["lark-meeting"]---