可信 — 风险评分 5/100
上次扫描:11 小时前 重新扫描
5 /100
gog
Google Workspace CLI for Gmail, Calendar, Drive, Contacts, Sheets, and Docs
纯文档型 skill,仅包装 Google Workspace CLI (gog),无代码执行、无恶意行为
技能名称gog
分析耗时27.4s
引擎pi
可以安装
可安全使用,仅提供 gog CLI 操作指引

安全发现 1 项

严重性 安全发现 位置
提示
纯文档型 Skill 文档欺骗
此 skill 包仅包含 SKILL.md 文档,无实际脚本代码。功能通过外部 gog CLI 工具实现。
Use `gog` for Gmail/Calendar/Drive/Contacts/Sheets/Docs
→ 这是正常的 skill 设计模式,无需担忧
SKILL.md:1
资源类型声明权限推断权限状态证据
文件系统 NONE NONE 无文件操作代码
网络访问 NONE NONE 仅通过 gog CLI 间接调用 Google API
命令执行 NONE NONE 无脚本代码,仅文档说明
环境变量 NONE NONE 无环境变量访问
剪贴板 NONE NONE 无剪贴板操作
浏览器 NONE NONE 无浏览器操作
数据库 NONE NONE 无数据库操作
3 项发现
🔗
中危 外部 URL 外部 URL
https://gogcli.sh
SKILL.md:4
📧
提示 邮箱 邮箱地址
[email protected]
SKILL.md:14
📧
提示 邮箱 邮箱地址
[email protected]
SKILL.md:19

目录结构

2 文件 · 2.0 KB · 47 行
Markdown 1f · 36L JSON 1f · 11L
├─ 📋 _meta.json JSON 11L · 260 B
└─ 📝 SKILL.md Markdown 36L · 1.7 KB

安全亮点

✓ 无代码执行风险(无 scripts/ 目录)
✓ 功能声明与实际能力一致
✓ gog 是知名开源项目(GitHub: steipete/gogcli)
✓ 所有操作通过标准 Google OAuth API 完成
✓ 无凭证收割、无数据外泄、无 RCE 风险