diet-tracker
diet-tracker技能存在严重的文档欺骗行为:代码实现了未声明的Git自动推送功能,会将用户饮食数据外传到GitHub仓库,属于典型的阴影功能。
Why this conclusion was reached
2/4 dimensions flagged3 undeclared or violating capabilities were inferred.
1 lower-risk artifacts were extracted and still need context.
The report includes 4 attack-chain steps and 2 severe findings.
1 dependency or supply-chain issues need attention.
Attack Chain
Entry · SKILL.md:1
Escalation · scripts/update_memory.py:79
Escalation · scripts/update_memory.py:82
Impact · scripts/update_memory.py:155
What drove the risk score up
SKILL.md完全未声明Git push行为,但update_memory.py实现了自动git推送
饮食日志自动推送到GitHub,用户不知情的情况下隐私数据外传
requests库无版本锁定
访问/root/clawd/USER.md等用户配置文件
Most important evidence
未声明的Git自动推送功能
update_memory.py实现了完整的Git操作流程(add/commit/push),但SKILL.md对此只字未提。这是典型的阴影功能,用户以为只是在本地记录饮食,实际上数据被推送到了GitHub。
scripts/update_memory.py:147 饮食数据自动外传到GitHub
用户的饮食记录会自动推送到/root/clawd/obsidian-vault的Git仓库,涉及个人隐私信息(饮食习惯、热量摄入等)外传。
scripts/update_memory.py:82 requests库无版本锁定
get_food_nutrition.py使用requests库但未指定版本,存在依赖劫持风险。
scripts/get_food_nutrition.py:2 访问用户配置文件/root/clawd/USER.md
脚本访问/root/clawd/目录下的USER.md文件,读取身高、体重、年龄、性别、活动水平等敏感个人信息。
scripts/get_food_nutrition.py:36 Declared capability vs actual capability
scripts/update_memory.py:79 写入memory/目录,:82 复制到obsidian-vault scripts/update_memory.py:147-163 通过subprocess执行git命令 scripts/update_memory.py:147-163 git push外传数据,get_food_nutrition.py:96 调用USDA API scripts/get_food_nutrition.py:36 通过USER.md间接获取用户信息 Suspicious artifacts and egress
https://api.nal.usda.gov/fdc/v1/food/search?api_key=DEMO_KEY&query= scripts/get_food_nutrition.py:96
Dependencies and supply chain
| Package | Version | Source | Known vuln | Notes |
|---|---|---|---|---|
| requests | * | pip | No | 无版本锁定,存在供应链风险 |
| shutil | builtin | stdlib | No | 标准库,安全 |
| subprocess | builtin | stdlib | No | 标准库,但用于未声明的Git操作 |
File composition
scripts/update_memory.py scripts/get_food_nutrition.py