将用户内容嵌入单引号 Shell 命令可能造成命令注入
原文依据:3 处创建命令采用 `--json '<JSON 参数>'` 的 Shell 模板,而标题和描述从用户原话提取。材料没有要求使用参数数组、标准输入或安全转义。如果执行代理直接替换占位符,用户内容中的单引号可能结束参数并把后续文本交给 Shell。
恶意或偶然构造的待办文本可能导致运行额外命令,进而读取或修改代理可访问的文件、凭据或账户数据。
文档展示了单引号包裹 JSON 的 Bash 命令,并要求从用户消息提取标题,但没有提供实际执行代码或说明占位符如何传递。若实现把含单引号的用户文本直接拼接进 Shell 字符串,可能发生命令注入;若使用参数数组或可靠转义则不会。用户可要求作者说明参数传递方式,并限制代理避免通过 Shell 拼接用户内容。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。```bashwecom-cli todo create --json '<JSON 参数>'```查看另外 2 个位置
调用本命令前,按以下规则从用户原话里提取参数。除非真的提不出,**不要**用追问让用户重新说一遍——他刚才已经把事情讲清楚了,再问一次是劣体验。绝大多数情况下能从用户消息里提炼出标题。优先采用"动宾"结构,尽量保持用户的原始表达。当标题过长,非常细节的背景细节才放进 `description`。