taskfuel
SKILL.md 未声明远程脚本执行的潜在风险,且安全 mitigation(用户确认安装)在文档中缺失
Why this conclusion was reached
3/4 dimensions flagged2 undeclared or violating capabilities were inferred.
1 high-risk artifacts or egress signals were extracted.
The report includes 3 attack-chain steps and 1 severe findings.
Dependencies are present but no obvious high-risk issue stands out.
Attack Chain
Entry · SKILL.md:1
Escalation · SKILL.md:22
Impact · https://taskfuel.ai/install.sh
What drove the risk score up
SKILL.md:22 包含 curl|sh 远程执行但文档未声明此风险,也未说明安装脚本会修改系统
skill-card.md 提及安装需用户确认,但 SKILL.md 中未体现此安全建议
Most important evidence
远程脚本无条件执行
SKILL.md 第 22 行包含 `curl -fsSL https://taskfuel.ai/install.sh | sh`,从远程 URL 下载并直接执行安装脚本,这是经典的供应链攻击向量。脚本内容未经用户审查即执行,可能植入后门或恶意代码。
SKILL.md:22 文档缺少安全 mitigation 声明
skill-card.md 明确列出安装需用户确认的 mitigation,但 SKILL.md 作为核心文档未体现此要求,存在文档不一致。
SKILL.md:1 CLI 安装可能需要 sudo 权限
安装脚本可能向 PATH 添加可执行文件,在某些系统上可能需要提升权限,但文档未说明。
SKILL.md:24 Declared capability vs actual capability
SKILL.md:24 读取配置文件 ~/.config/taskfuel/config.json SKILL.md:22 远程脚本下载+SKILL.md:36+60 API调用 SKILL.md:22 远程脚本无条件执行 Suspicious artifacts and egress
curl -fsSL https://taskfuel.ai/install.sh | sh SKILL.md:22
https://taskfuel.ai/install.sh SKILL.md:22
https://app.taskfuel.ai SKILL.md:117
https://clawhub.ai/user/taskfuel.ai skill-card.md:9
https://clawhub.ai/taskfuel.ai/skills/taskfuel skill-card.md:39
Dependencies and supply chain
| Package | Version | Source | Known vuln | Notes |
|---|---|---|---|---|
| taskfuel CLI | unknown | remote install script | No | 安装脚本从远程URL下载,内容未经验证 |
File composition
SKILL.md skill-card.md