安全决策报告
job-agent
纯文档技能包,包含声明的curl|bash远程脚本执行,属于已知的供应链风险模式
最直接的威胁证据
01
AI读取SKILL.md理解功能 初始入口 · SKILL.md
02
AI执行curl|bash安装命令 权限提升 · SKILL.md
03
远程install.sh脚本在用户机器上执行(内容未审查,可能被篡改) 最终危害 · 外部GitHub
为什么得出这个结论
2/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
阻止
隐藏执行与外联
提取到 1 个高危 IOC 或外联信号。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
通过
依赖与供应链卫生
依赖结构存在,但暂未看到明显高危告警。
攻击链
01
AI读取SKILL.md理解功能
初始入口 · SKILL.md:1
02
AI执行curl|bash安装命令
权限提升 · SKILL.md:43
03
远程install.sh脚本在用户机器上执行(内容未审查,可能被篡改)
最终危害 · 外部GitHub
风险分是怎么被拉高的
curl|bash远程脚本执行 +25
SKILL.md:43 声明的安装命令存在供应链风险,远程脚本可被篡改
无实际代码审查 +10
仅有文档无脚本,无法验证远程脚本实际行为
依赖外部CLI工具 +10
jobagent为外部闭源工具,实际能力无法审计
最关键的证据
高危 供应链
远程脚本执行供应链风险
安装命令使用curl|bash模式从外部GitHub仓库拉取并执行install.sh脚本,该脚本内容未经过审查且可随时被修改,属于典型的供应链攻击向量
SKILL.md:43 应要求维护者提供本地脚本或预编译二进制文件,使用包管理器安装而非管道执行远程脚本
中危 文档欺骗
外部CLI工具能力不可审计
Skill声称操作招聘平台但实际执行jobagent闭源CLI,该CLI的实际行为(可能的后台数据收集、凭证外传等)无法通过代码审查验证
SKILL.md:5 如jobagent为开源项目,应引用其源码仓库;如为闭源,需评估供应商信任度
低危 供应链
PowerShell远程脚本执行
Windows安装同样使用irm|iex从远程URL拉取并执行脚本
SKILL.md:47 同curl|bash,建议本地化安装
声明能力 vs 实际能力
文件系统 通过
声明 NONE
→ 推断 READ
SKILL.md:51-71 读取用户简历文件进行解析 网络访问 通过
声明 READ
→ 推断 READ
SKILL.md:5 调用jobagent API访问招聘平台 命令执行 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:43-45 执行jobagent CLI命令 可疑产物与外联
严重 危险命令
curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash SKILL.md:43
中危 外部 URL
https://jobagent.agentmesh360.com/ SKILL.md:8
中危 外部 URL
https://agentmesh360.com/app/ SKILL.md:24
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| jobagent | unknown | external_cli | 否 | 闭源CLI工具,实际行为不可审计 |
文件构成
1 个文件 · 120 行
Markdown 1 个文件 · 120 行
需关注文件 · 1
SKILL.md 远程脚本执行供应链风险 · 外部CLI工具能力不可审计 · PowerShell远程脚本执行 · curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash · https://jobagent.agentmesh360.com/ · https://agentmesh360.com/app/
安全亮点
文档结构完整,声明清晰
所有shell操作均已在文档中声明
无阴影功能(未发现代码中做文档没说的事)
无凭证收割或数据外泄的直接证据
明确的安全契约要求用户提供真实API密钥