日历和任务文本未经隔离便交给 AI 汇总,可能影响报告内容
原文依据:3 处工作流把会议/事件和任务结果直接交给 AI 整合,但可见规则没有要求把事件标题、任务摘要等外部可编辑文本严格视为数据。若他人创建的邀请标题或任务内容含有“忽略规则”“隐藏某项”等指令,AI 可能把它误当成操作指示。
摘要可能遗漏、歪曲或额外披露日程与任务信息,进而误导用户对会议冲突、优先事项或空闲时间的判断。可见流程只生成报告,因此没有证据表明它会据此修改账户。
该工作流明确把日历与任务结果交给 AI 汇总,并要求输出事件名称和任务摘要,但没有说明这些字段只能作为不可信数据、不得作为指令执行。如果会议标题或任务文本可由其他协作者填写,其中的提示式文字就可能影响摘要,例如遗漏、改写或伪造内容。源码不能证明此类文本实际存在或攻击已经发生;用户可要求作者加入数据/指令隔离,并限制汇总阶段只提取规定字段。
```{date} ─┬─► calendar +agenda [--start/--end] ──► 日程列表(会议/事件) └─► task +get-my-tasks --complete=false [--due-end] ──► 未完成待办列表 │ ▼ AI 汇总(时间转换 + 冲突检测 + 排序)──► 摘要```查看另外 2 个位置
### Step 3: AI 汇总将 Step 1 和 Step 2 的结果整合,按以下结构输出:### 日程安排| 时间 | 事件 | 组织者 | 状态 ||------|------|--------|------|| 09:00-10:00 | 产品需求评审 | 张三 | 已接受 || 14:00-15:00 | 技术方案讨论 | 李四 | 待确认 |### 待办事项- [ ] {task_summary}(截止:{due_date})- [ ] {task_summary}