安全决策报告
taskfuel
taskfuel 技能是合法的付费 API 网关工具,存在已声明的远程脚本安装行为和隐式浏览器/后台进程启动,属于边缘风险场景。
最直接的威胁证据
01
用户询问需要付费搜索/API能力 初始入口 · SKILL.md
02
Agent 执行远程安装脚本 curl|sh 权限提升 · SKILL.md
03
taskfuel connect 启动后台进程并尝试打开浏览器 最终危害 · SKILL.md
为什么得出这个结论
3/4 个维度触发 阻止
声明与实际能力
发现 1 项声明之外的能力或越权行为。
阻止
隐藏执行与外联
提取到 1 个高危 IOC 或外联信号。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
发现 1 项需要关注的依赖或供应链线索。
攻击链
01
用户询问需要付费搜索/API能力
初始入口 · SKILL.md:1
02
Agent 执行远程安装脚本 curl|sh
权限提升 · SKILL.md:22
03
taskfuel connect 启动后台进程并尝试打开浏览器
最终危害 · SKILL.md:44
风险分是怎么被拉高的
远程脚本执行 +25
curl -fsSL https://taskfuel.ai/install.sh | sh 已声明但仍属高危模式
隐式后台进程 +10
taskfuel connect 在后台运行且尝试打开浏览器
无代码实现 +-5
纯文档 skill,CLI 工具本身非恶意
声明-行为基本一致 +-5
功能描述与实际行为匹配
最关键的证据
高危 代码执行
远程脚本管道执行
SKILL.md:22 包含 curl -fsSL https://taskfuel.ai/install.sh | sh,这是经典的远程代码执行模式。虽然已声明但仍属高危行为。
SKILL.md:22 生产环境应要求用户预先安装 CLI,或使用包管理器安装方式替代管道执行。
中危 权限提升
未声明的浏览器自动启动
taskfuel connect 命令会尝试自动打开浏览器进行账户授权,SKILL.md 未明确声明此行为。
SKILL.md:44 明确告知用户此行为并提供 --no-browser 选项(如果 CLI 支持)。
中危 权限提升
后台进程启动
taskfuel connect 在后台运行,agent 需要读取其输出并处理配对码,期间可能存在状态同步问题。
SKILL.md:40 确保 agent 正确管理后台进程生命周期,避免僵尸进程。
低危 文档欺骗
allowed-tools 声明缺失
SKILL.md 和 _meta.json 均未声明 allowed-tools 字段,无法确认声明的权限边界。
SKILL.md:1 明确列出 Bash、Read 等所需工具及权限级别。
声明能力 vs 实际能力
命令执行 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:22 curl/sh 命令 网络访问 通过
声明 READ
→ 推断 READ
通过 taskfuel CLI 调用外部 API 浏览器 阻止
声明 NONE
→ 推断 EXECUTE
SKILL.md:44 taskfuel connect 尝试打开浏览器 环境变量 通过
声明 NONE
→ 推断 READ
SKILL.md:16 读取 TASKFUEL_BASE_URL 可疑产物与外联
严重 危险命令
curl -fsSL https://taskfuel.ai/install.sh | sh SKILL.md:22
中危 外部 URL
https://taskfuel.ai/install.sh SKILL.md:22
中危 外部 URL
https://app.taskfuel.ai SKILL.md:117
中危 外部 URL
https://clawhub.ai/user/taskfuel.ai skill-card.md:9
中危 外部 URL
https://clawhub.ai/taskfuel.ai/skills/taskfuel skill-card.md:39
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| taskfuel CLI | unknown | https://taskfuel.ai/install.sh | 否 | 远程脚本安装,无版本锁定,需验证 HTTPS 和脚本完整性 |
文件构成
3 个文件 · 191 行
Markdown 2 个文件 · 186 行JSON 1 个文件 · 5 行
需关注文件 · 2
SKILL.md 远程脚本管道执行 · 未声明的浏览器自动启动 · 后台进程启动 · allowed-tools 声明缺失 · curl -fsSL https://taskfuel.ai/install.sh | sh · https://taskfuel.ai/install.sh · https://app.taskfuel.ai
skill-card.md https://clawhub.ai/user/taskfuel.ai · https://clawhub.ai/taskfuel.ai/skills/taskfuel
其他文件 · _meta.json
安全亮点
纯文档实现,无恶意代码植入风险
文档-行为一致性较高,核心功能描述准确
提供了消费保护机制(--dry-run、--max-amount、余额检查)
skill-card.md 主动披露了已知风险并给出缓解措施
CLI 工具本身受 MIT-0 许可,透明度高