安全决策报告

taskfuel

taskfuel 技能是合法的付费 API 网关工具,存在已声明的远程脚本安装行为和隐式浏览器/后台进程启动,属于边缘风险场景。

安装决策优先 来源: ClawHub 扫描时间: 28 天前
文件 3
IOC 5
越权项 1
发现 4
最直接的威胁证据
01
用户询问需要付费搜索/API能力 初始入口 · SKILL.md
02
Agent 执行远程安装脚本 curl|sh 权限提升 · SKILL.md
03
taskfuel connect 启动后台进程并尝试打开浏览器 最终危害 · SKILL.md

为什么得出这个结论

3/4 个维度触发
阻止
声明与实际能力

发现 1 项声明之外的能力或越权行为。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

发现 1 项需要关注的依赖或供应链线索。

攻击链

01
用户询问需要付费搜索/API能力

初始入口 · SKILL.md:1

02
Agent 执行远程安装脚本 curl|sh

权限提升 · SKILL.md:22

03
taskfuel connect 启动后台进程并尝试打开浏览器

最终危害 · SKILL.md:44

风险分是怎么被拉高的

远程脚本执行 +25

curl -fsSL https://taskfuel.ai/install.sh | sh 已声明但仍属高危模式

隐式后台进程 +10

taskfuel connect 在后台运行且尝试打开浏览器

无代码实现 +-5

纯文档 skill,CLI 工具本身非恶意

声明-行为基本一致 +-5

功能描述与实际行为匹配

最关键的证据

高危 代码执行

远程脚本管道执行

SKILL.md:22 包含 curl -fsSL https://taskfuel.ai/install.sh | sh,这是经典的远程代码执行模式。虽然已声明但仍属高危行为。

SKILL.md:22
生产环境应要求用户预先安装 CLI,或使用包管理器安装方式替代管道执行。
中危 权限提升

未声明的浏览器自动启动

taskfuel connect 命令会尝试自动打开浏览器进行账户授权,SKILL.md 未明确声明此行为。

SKILL.md:44
明确告知用户此行为并提供 --no-browser 选项(如果 CLI 支持)。
中危 权限提升

后台进程启动

taskfuel connect 在后台运行,agent 需要读取其输出并处理配对码,期间可能存在状态同步问题。

SKILL.md:40
确保 agent 正确管理后台进程生命周期,避免僵尸进程。
低危 文档欺骗

allowed-tools 声明缺失

SKILL.md 和 _meta.json 均未声明 allowed-tools 字段,无法确认声明的权限边界。

SKILL.md:1
明确列出 Bash、Read 等所需工具及权限级别。

声明能力 vs 实际能力

命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:22 curl/sh 命令
网络访问 通过
声明 READ
推断 READ
通过 taskfuel CLI 调用外部 API
浏览器 阻止
声明 NONE
推断 EXECUTE
SKILL.md:44 taskfuel connect 尝试打开浏览器
环境变量 通过
声明 NONE
推断 READ
SKILL.md:16 读取 TASKFUEL_BASE_URL

可疑产物与外联

严重 危险命令
curl -fsSL https://taskfuel.ai/install.sh | sh

SKILL.md:22

中危 外部 URL
https://taskfuel.ai/install.sh

SKILL.md:22

中危 外部 URL
https://app.taskfuel.ai

SKILL.md:117

中危 外部 URL
https://clawhub.ai/user/taskfuel.ai

skill-card.md:9

中危 外部 URL
https://clawhub.ai/taskfuel.ai/skills/taskfuel

skill-card.md:39

依赖与供应链

包名版本来源漏洞备注
taskfuel CLI unknown https://taskfuel.ai/install.sh 远程脚本安装,无版本锁定,需验证 HTTPS 和脚本完整性

文件构成

3 个文件 · 191 行
Markdown 2 个文件 · 186 行JSON 1 个文件 · 5 行
需关注文件 · 2
SKILL.md Markdown · 127 行
远程脚本管道执行 · 未声明的浏览器自动启动 · 后台进程启动 · allowed-tools 声明缺失 · curl -fsSL https://taskfuel.ai/install.sh | sh · https://taskfuel.ai/install.sh · https://app.taskfuel.ai
skill-card.md Markdown · 59 行
https://clawhub.ai/user/taskfuel.ai · https://clawhub.ai/taskfuel.ai/skills/taskfuel
其他文件 · _meta.json

安全亮点

纯文档实现,无恶意代码植入风险
文档-行为一致性较高,核心功能描述准确
提供了消费保护机制(--dry-run、--max-amount、余额检查)
skill-card.md 主动披露了已知风险并给出缓解措施
CLI 工具本身受 MIT-0 许可,透明度高