未经固定或验证的远程内容被当作指令执行
原文依据:2 处该 Skill 要求每次从可变的 `main/command.md` 获取内容,并“应用所有规则”及遵循其中的输出格式。远程内容并非仅作为参考资料,而是获得了控制审查行为和回答形式的权限;文件中没有限定这些指令只能涉及界面规范,也没有固定提交版本或校验内容。
如果远程文件被维护者修改、账户被入侵或上游内容出现恶意指令,审查代理可能偏离用户要求、隐藏或歪曲审查结果,或者执行远程文本提出的其他未经用户授权的步骤。现有证据不能证明这种修改或攻击已经发生。
该 Skill 明确要求每次审查都从 GitHub 的可变 main 分支获取最新内容,并把获取到的内容视为“所有规则和输出格式指令”,随后应用全部规则。这会让未固定版本、未说明校验机制的远程文件影响审查过程和回答形式;如果远程内容被篡改或发生不当变更,用户可能收到被操纵、遗漏或越权的审查结果。用户可要求作者固定到审计过的提交哈希,并限制远程内容只能作为界面规则数据、不能覆盖本地或用户指令。
1. Fetch the latest guidelines from the source URL below2. Read the specified files (or prompt user for files/pattern)3. Check against all rules in the fetched guidelines4. Output findings in the terse `file:line` format查看另外 1 个位置
Fetch fresh guidelines before each review:```https://raw.githubusercontent.com/vercel-labs/web-interface-guidelines/main/command.md```Use WebFetch to retrieve the latest rules. The fetched content contains all the rules and output format instructions.