跳转到正文
报告库
用途分类 / 其他用途

Gpt Image 2 Skill 安全审计

作者说它能做什么(原文)

Create or edit images with Pilio GPT Image 2 through the unified Pilio developer API. Use when the user wants text-to-image generation, prompt-based image editing, restyling, product-photo transformation, or composition from one or more local reference images.

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
高风险

未固定版本的远程 npm 包会在本机执行,并可接触 API 密钥

原文依据:4 处
发现了什么

每次工作流都使用 `pnpm dlx @pilio/cli`,但没有固定包版本或校验内容。`pnpm dlx` 可下载并执行当时由注册表提供的包;该进程同时运行在配置了 `PILIO_API_KEY` 的环境中。证据不能证明包有恶意,但更新、包账户被劫持或依赖供应链受损时,会直接扩大风险。

为什么需要注意

执行时,该包继承当前用户权限,可能读取可访问的文件和环境变量、修改工作区,或向网络发送数据,包括 Pilio 密钥。

该工作流要求在环境中配置 PILIO_API_KEY,并通过未固定版本的 `pnpm dlx @pilio/cli` 下载并执行软件。执行时,该 CLI 通常可读取继承的环境变量;如果 npm 包、维护者账户或依赖供应链后来受损,密钥和本机权限可能暴露。现有证据不证明包已恶意。用户可要求作者固定并校验版本,或在隔离环境中仅提供限权、可撤销的密钥。

SKILL.md:10来自说明文档打开原文件
Require `PILIO_API_KEY` in the environment. Do not ask the user to paste API keys into the conversation.
查看另外 3 个位置
SKILL.md:17来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --prompt "<prompt>" --aspect-ratio "1:1"```
SKILL.md:23来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --input ./reference.png --prompt "<edit prompt>"```
SKILL.md:37来自说明文档打开原文件
```bashpnpm dlx @pilio/cli task wait <task_id>```
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

本地参考图片会被上传到第三方 Pilio 工作流

原文依据:3 处
发现了什么

该 Skill 明确将 `--input` 指向本地图片,并说明 CLI 负责上传。使用多张参考图时,每个指定文件都可能离开本机;说明中没有给出保存期限、训练用途、访问控制或删除政策。

为什么需要注意

如果输入图片含有人脸、客户素材、未发布产品、文档截图或嵌入式元数据,这些内容可能被披露给 Pilio 及其上游图像模型服务。

上传参考图片是该图片编辑服务的预期功能,并非隐藏行为:说明明确称 CLI 负责上传,且 `--input` 可重复指定多个本地文件。用户实际运行编辑/合成命令时,这些图片会交给 Pilio 处理。材料未说明保留期限、训练用途、访问控制或删除机制,因此敏感图片存在隐私与第三方处理风险。用户可在上传前要求作者提供数据政策,并只提交获准且已脱敏的图片。

SKILL.md:8来自说明文档打开原文件
Use the Pilio CLI so upload, polling, credits, and API errors stay consistent with the official SDK.
查看另外 2 个位置
SKILL.md:23来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --input ./reference.png --prompt "<edit prompt>"```
SKILL.md:28来自说明文档打开原文件
- `--input`: local reference image path. Repeat for multiple references.- `--aspect-ratio`: `1:1`, `3:2`, `2:3`, `3:4`, `4:3`, `4:5`, `5:4`, `16:9`, `9:16`, `21:9`, or `auto`.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

1 个说明模块

该 Skill 将图像生成和编辑请求交给 Pilio 服务,并要求在环境中预先配置 `PILIO_API_KEY`。

查看原文
SKILL.md:8来自说明文档打开原文件
Use the Pilio CLI so upload, polling, credits, and API errors stay consistent with the official SDK.Require `PILIO_API_KEY` in the environment. Do not ask the user to paste API keys into the conversation.

文本生成、参考图编辑和任务轮询均通过 `pnpm dlx @pilio/cli` 命令执行。

查看原文
SKILL.md:17来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --prompt "<prompt>" --aspect-ratio "1:1"```
SKILL.md:23来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --input ./reference.png --prompt "<edit prompt>"```
SKILL.md:37来自说明文档打开原文件
```bashpnpm dlx @pilio/cli task wait <task_id>```

编辑流程允许提交一个或多个本地参考图片;说明明确提到 CLI 会处理上传。

查看原文
SKILL.md:8来自说明文档打开原文件
Use the Pilio CLI so upload, polling, credits, and API errors stay consistent with the official SDK.
SKILL.md:20来自说明文档打开原文件
Edit or compose from one or more references:```bashpnpm dlx @pilio/cli gpt-image-2 --input ./reference.png --prompt "<edit prompt>"```
SKILL.md:28来自说明文档打开原文件
- `--input`: local reference image path. Repeat for multiple references.- `--aspect-ratio`: `1:1`, `3:2`, `2:3`, `3:4`, `4:3`, `4:5`, `5:4`, `16:9`, `9:16`, `21:9`, or `auto`.
从这里开始 · 工作说明SKILL.md
gpt-image-2
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

读取密钥或账号配置
SKILL.md:10来自说明文档打开原文件
Require `PILIO_API_KEY` in the environment. Do not ask the user to paste API keys into the conversation.
连接外部网站
SKILL.md:12来自说明文档打开原文件
Try the same workflow online first: https://pilio.ai/
运行命令
SKILL.md:16来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --prompt "<prompt>" --aspect-ratio "1:1"
SKILL.md:22来自说明文档打开原文件
```bashpnpm dlx @pilio/cli gpt-image-2 --input ./reference.png --prompt "<edit prompt>"
SKILL.md:36来自说明文档打开原文件
```bashpnpm dlx @pilio/cli task wait <task_id>
读取了多少行
39
文件校验值(用于核对版本)
d22df14a5728aac12f2009fc4a33aede2c8ec2bbce7e956b1a9f2440afc12a7a