安全决策报告
alibabacloud-workbench-cli
该技能为纯文档型工具封装,使用 curl|bash 远程脚本安装存在供应链风险,且无法验证外部安装源完整性
最直接的威胁证据
01
用户安装技能后执行安装命令 初始入口 · SKILL.md
02
curl|bash 执行可能被篡改的远程脚本 权限提升 · SKILL.md
03
安装来源服务器被入侵时可能植入恶意代码 最终危害 · https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh
为什么得出这个结论
2/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
阻止
隐藏执行与外联
提取到 1 个高危 IOC 或外联信号。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
攻击链
01
用户安装技能后执行安装命令
初始入口 · SKILL.md:29
02
curl|bash 执行可能被篡改的远程脚本
权限提升 · SKILL.md:29
03
安装来源服务器被入侵时可能植入恶意代码
最终危害 · https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh:1
风险分是怎么被拉高的
curl|bash 远程脚本执行 +20
SKILL.md:29 声明通过管道执行远程安装脚本,虽然有风险警告但未提供完整性验证方法
无实际代码审查 +15
纯文档型技能,无法验证 workbench CLI 二进制实际行为
文档-行为一致性 +10
无脚本文件可供交叉验证,仅依赖外部工具
最关键的证据
高危 供应链
curl|bash 远程脚本执行
技能文档中明确指导用户通过管道执行远程安装脚本 (https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh),虽然 skill-card.md 在 Known Risks 中提及此风险,但未提供 SHA256 校验或其他完整性验证手段
SKILL.md:29 添加 GPG 签名校验或 SHA256 哈希验证步骤
中危 凭证窃取
敏感凭证本地存储
技能配置存储 AccessKey ID/Secret 到 ~/.workbench/config.json,文档仅建议 chmod 600 但未强制检查
SKILL.md:45 优先使用 RamRoleArn 或 CredentialsURI 模式避免长期密钥存储
低危 文档欺骗
外部工具行为不可验证
技能为纯文档封装,实际能力取决于 workbench CLI 二进制,无法通过代码审查验证其真实行为
SKILL.md:1 建议 skill 作者提供 workbench CLI 源码审计报告或官方签名
声明能力 vs 实际能力
命令执行 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:29 声明 Bash 执行安装命令 文件系统 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:45 写入 ~/.workbench/config.json 网络访问 通过
声明 READ
→ 推断 READ
连接 *.aliyuncs.com 和 Workbench WebSocket 端点 可疑产物与外联
严重 危险命令
curl -fsSL https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh | bash SKILL.md:29
中危 外部 URL
https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh SKILL.md:29
中危 外部 URL
https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.ps1 SKILL.md:35
中危 外部 URL
https://clawhub.ai/user/sdk-team skill-card.md:7
中危 外部 URL
https://clawhub.ai/sdk-team/skills/alibabacloud-workbench-cli skill-card.md:34
依赖与供应链
没有结构化依赖告警。
文件构成
3 个文件 · 428 行
Markdown 3 个文件 · 428 行
需关注文件 · 2
SKILL.md curl|bash 远程脚本执行 · 敏感凭证本地存储 · 外部工具行为不可验证 · curl -fsSL https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh | bash · https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh · https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.ps1
skill-card.md https://clawhub.ai/user/sdk-team · https://clawhub.ai/sdk-team/skills/alibabacloud-workbench-cli
其他文件 · ram-policies.md
安全亮点
skill-card.md 明确列出了 Known Risks 和 Mitigations
包含完整的 RAM 权限声明 (references/ram-policies.md)
提供了实例级别的权限限制建议
内置覆盖保护和破坏性命令确认机制
支持多种认证模式包括零信任集成