跳转到正文
报告库
用途分类 / 其他用途

Lark Workflow Standup Report Skill 安全审计

作者说它能做什么(原文)

日程待办摘要:编排 calendar +agenda 和 task +get-my-tasks,生成指定日期的日程与未完成任务摘要。适用于了解今天/明天/本周的安排。

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
1
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。未发现风险
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

日历和任务文本未经隔离便交给 AI 汇总,可能影响报告内容

原文依据:3 处
发现了什么

工作流把会议/事件和任务结果直接交给 AI 整合,但可见规则没有要求把事件标题、任务摘要等外部可编辑文本严格视为数据。若他人创建的邀请标题或任务内容含有“忽略规则”“隐藏某项”等指令,AI 可能把它误当成操作指示。

为什么需要注意

摘要可能遗漏、歪曲或额外披露日程与任务信息,进而误导用户对会议冲突、优先事项或空闲时间的判断。可见流程只生成报告,因此没有证据表明它会据此修改账户。

该工作流明确把日历与任务结果交给 AI 汇总,并要求输出事件名称和任务摘要,但没有说明这些字段只能作为不可信数据、不得作为指令执行。如果会议标题或任务文本可由其他协作者填写,其中的提示式文字就可能影响摘要,例如遗漏、改写或伪造内容。源码不能证明此类文本实际存在或攻击已经发生;用户可要求作者加入数据/指令隔离,并限制汇总阶段只提取规定字段。

SKILL.md:33来自说明文档
```{date} ─┬─► calendar +agenda [--start/--end]              ──► 日程列表(会议/事件)        └─► task +get-my-tasks --complete=false [--due-end] ──► 未完成待办列表              AI 汇总(时间转换 + 冲突检测 + 排序)──► 摘要```
查看另外 2 个位置
SKILL.md:73来自说明文档
### Step 3: AI 汇总将 Step 1 和 Step 2 的结果整合,按以下结构输出:
SKILL.md:80来自说明文档
### 日程安排| 时间 | 事件 | 组织者 | 状态 ||------|------|--------|------|| 09:00-10:00 | 产品需求评审 | 张三 | 已接受 || 14:00-15:00 | 技术方案讨论 | 李四 | 待确认 |### 待办事项- [ ] {task_summary}(截止:{due_date})- [ ] {task_summary}
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

5 个说明模块

该 Skill 以用户身份读取指定日期的日历事件和未完成任务,再由 AI 转换时间、排序、检测日程冲突并生成摘要。

查看原文
SKILL.md:24来自说明文档
仅支持 **user 身份**。执行前确保已授权:```bashlark-cli auth login --domain calendar,task```
SKILL.md:33来自说明文档
```{date} ─┬─► calendar +agenda [--start/--end]              ──► 日程列表(会议/事件)        └─► task +get-my-tasks --complete=false [--due-end] ──► 未完成待办列表              AI 汇总(时间转换 + 冲突检测 + 排序)──► 摘要```

其声明的权限是日历事件只读和任务只读;所示命令未要求写入、删除或修改日历及任务。

查看原文
SKILL.md:111来自说明文档
## 权限表| 命令 | 所需 scope ||------|-----------|| `calendar +agenda` | `calendar:calendar.event:read` || `task +get-my-tasks` | `task:task:read` |

默认任务查询最多返回 20 条;可按截止日期缩小范围,也可用 `--page-all` 获取全部未完成任务。摘要会展示事件、组织者、状态、任务摘要及截止日期。

查看原文
SKILL.md:57来自说明文档
```bash# 默认 pending 摘要:必须显式过滤未完成任务(最多 20 条)lark-cli task +get-my-tasks --complete=false# 只看指定日期前到期的未完成任务(推荐用于摘要场景,减少数据量)lark-cli task +get-my-tasks --complete=false --due-end "2026-03-27T23:59:59+08:00"# 获取全部未完成任务(超过 20 条时)lark-cli task +get-my-tasks --complete=false --page-all```
SKILL.md:80来自说明文档
### 日程安排| 时间 | 事件 | 组织者 | 状态 ||------|------|--------|------|| 09:00-10:00 | 产品需求评审 | 张三 | 已接受 || 14:00-15:00 | 技术方案讨论 | 李四 | 待确认 |### 待办事项- [ ] {task_summary}(截止:{due_date})- [ ] {task_summary}
从这里开始 · 工作说明SKILL.md
lark-workflow-standup-report
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:26来自说明文档
```bashlark-cli auth login --domain calendar,task
SKILL.md:42来自说明文档
```bash# 今天(默认,无需额外参数)
SKILL.md:56来自说明文档
```bash# 默认 pending 摘要:必须显式过滤未完成任务(最多 20 条)
读取了多少行
123
文件校验值(用于核对版本)
e941406f22314e3d16861cae2b7b01869bc6ce819e2ce6f18b459875ba71cee4