安全决策报告

job-agent

纯文档技能包,包含声明的curl|bash远程脚本执行,属于已知的供应链风险模式

安装决策优先 来源: ClawHub 扫描时间: 12 天前
文件 1
IOC 3
越权项 0
发现 3
最直接的威胁证据
01
AI读取SKILL.md理解功能 初始入口 · SKILL.md
02
AI执行curl|bash安装命令 权限提升 · SKILL.md
03
远程install.sh脚本在用户机器上执行(内容未审查,可能被篡改) 最终危害 · 外部GitHub

为什么得出这个结论

2/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

通过
依赖与供应链卫生

依赖结构存在,但暂未看到明显高危告警。

攻击链

01
AI读取SKILL.md理解功能

初始入口 · SKILL.md:1

02
AI执行curl|bash安装命令

权限提升 · SKILL.md:43

03
远程install.sh脚本在用户机器上执行(内容未审查,可能被篡改)

最终危害 · 外部GitHub

风险分是怎么被拉高的

curl|bash远程脚本执行 +25

SKILL.md:43 声明的安装命令存在供应链风险,远程脚本可被篡改

无实际代码审查 +10

仅有文档无脚本,无法验证远程脚本实际行为

依赖外部CLI工具 +10

jobagent为外部闭源工具,实际能力无法审计

最关键的证据

高危 供应链

远程脚本执行供应链风险

安装命令使用curl|bash模式从外部GitHub仓库拉取并执行install.sh脚本,该脚本内容未经过审查且可随时被修改,属于典型的供应链攻击向量

SKILL.md:43
应要求维护者提供本地脚本或预编译二进制文件,使用包管理器安装而非管道执行远程脚本
中危 文档欺骗

外部CLI工具能力不可审计

Skill声称操作招聘平台但实际执行jobagent闭源CLI,该CLI的实际行为(可能的后台数据收集、凭证外传等)无法通过代码审查验证

SKILL.md:5
如jobagent为开源项目,应引用其源码仓库;如为闭源,需评估供应商信任度
低危 供应链

PowerShell远程脚本执行

Windows安装同样使用irm|iex从远程URL拉取并执行脚本

SKILL.md:47
同curl|bash,建议本地化安装

声明能力 vs 实际能力

文件系统 通过
声明 NONE
推断 READ
SKILL.md:51-71 读取用户简历文件进行解析
网络访问 通过
声明 READ
推断 READ
SKILL.md:5 调用jobagent API访问招聘平台
命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:43-45 执行jobagent CLI命令

可疑产物与外联

严重 危险命令
curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash

SKILL.md:43

中危 外部 URL
https://jobagent.agentmesh360.com/

SKILL.md:8

中危 外部 URL
https://agentmesh360.com/app/

SKILL.md:24

依赖与供应链

包名版本来源漏洞备注
jobagent unknown external_cli 闭源CLI工具,实际行为不可审计

文件构成

1 个文件 · 120 行
Markdown 1 个文件 · 120 行
需关注文件 · 1
SKILL.md Markdown · 120 行
远程脚本执行供应链风险 · 外部CLI工具能力不可审计 · PowerShell远程脚本执行 · curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash · https://jobagent.agentmesh360.com/ · https://agentmesh360.com/app/

安全亮点

文档结构完整,声明清晰
所有shell操作均已在文档中声明
无阴影功能(未发现代码中做文档没说的事)
无凭证收割或数据外泄的直接证据
明确的安全契约要求用户提供真实API密钥