未固定版本的远程 npm 包会在本机执行,并可接触 API 密钥
原文依据:4 处每次工作流都使用 `pnpm dlx @pilio/cli`,但没有固定包版本或校验内容。`pnpm dlx` 可下载并执行当时由注册表提供的包;该进程同时运行在配置了 `PILIO_API_KEY` 的环境中。证据不能证明包有恶意,但更新、包账户被劫持或依赖供应链受损时,会直接扩大风险。
执行时,该包继承当前用户权限,可能读取可访问的文件和环境变量、修改工作区,或向网络发送数据,包括 Pilio 密钥。
该工作流要求在环境中配置 PILIO_API_KEY,并通过未固定版本的 `pnpm dlx @pilio/cli` 下载并执行软件。执行时,该 CLI 通常可读取继承的环境变量;如果 npm 包、维护者账户或依赖供应链后来受损,密钥和本机权限可能暴露。现有证据不证明包已恶意。用户可要求作者固定并校验版本,或在隔离环境中仅提供限权、可撤销的密钥。
Require `PILIO_API_KEY` in the environment. Do not ask the user to paste API keys into the conversation.查看另外 3 个位置
```bashpnpm dlx @pilio/cli gpt-image-2 --prompt "<prompt>" --aspect-ratio "1:1"``````bashpnpm dlx @pilio/cli gpt-image-2 --input ./reference.png --prompt "<edit prompt>"``````bashpnpm dlx @pilio/cli task wait <task_id>```