job-agent
SKILL.md 声明为安全的求职代理工具,但文档中包含危险的 curl|bash 远程脚本执行命令(供应链攻击典型特征),且未声明此安装行为
SKILL.md 第65行包含 curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash,这是典型的供应链攻击向量。脚本从第三方 GitHub 仓库下载并通过 bash 直接执行,用户无法验证脚本内容,可能导致任意代码执行
SKILL.md:65 为什么得出这个结论
3/4 个维度触发发现 1 项声明之外的能力或越权行为。
提取到 1 个高危 IOC 或外联信号。
报告包含 3 步攻击链,另有 3 项高危或严重发现。
依赖结构存在,但暂未看到明显高危告警。
攻击链
初始入口 · SKILL.md:1
权限提升 · SKILL.md:65
最终危害 · SKILL.md:65
风险分是怎么被拉高的
SKILL.md:65 包含 curl -fsSL install.sh | bash,是经典的供应链攻击向量
SKILL.md 是使用文档但包含安装命令,且未声明会从外部仓库下载并执行脚本
SKILL.md:70 包含 irm | iex 模式,同样危险
最关键的证据
危险的远程脚本执行安装命令
SKILL.md 第65行包含 curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash,这是典型的供应链攻击向量。脚本从第三方 GitHub 仓库下载并通过 bash 直接执行,用户无法验证脚本内容,可能导致任意代码执行
SKILL.md:65 PowerShell 远程执行命令
SKILL.md 第70行包含 irm https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.ps1 | iex,PowerShell 的 iex 会直接执行下载的脚本,同样危险
SKILL.md:70 文档未声明安装行为的严重性
SKILL.md 主要内容是使用文档(声明为安全的求职代理),但隐藏了安装时从外部仓库下载并执行脚本的行为。这种声明-行为差异是恶意技能的最高收益信号(84.2%恶意技能在SKILL.md中)
SKILL.md:1 安装脚本可能需要提升权限
远程安装脚本可能需要 root/sudo 权限来安装 jobagent CLI 工具到系统路径(如 /usr/local/bin),存在权限提升风险
SKILL.md:65 声明能力 vs 实际能力
SKILL.md 声明只使用 jobagent CLI,不直接操作文件 jobagent CLI 调用 API 属于声明范围内的合法网络行为 SKILL.md:65 包含 curl|bash 管道执行,会在 shell 中执行远程下载的脚本 SKILL.md:9 声明 JOBAGENT_API_BASE 环境变量 可疑产物与外联
curl -fsSL https://raw.githubusercontent.com/jiyangnan/AgentMesh-JobAgent/main/scripts/install.sh | bash SKILL.md:65
https://jobagent.agentmesh360.com/ SKILL.md:8
https://agentmesh360.com/app/ SKILL.md:24
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| jobagent | unknown | https://github.com/jiyangnan/AgentMesh-JobAgent | 否 | CLI 工具从第三方 GitHub 仓库安装,来源未经安全审计 |
文件构成
SKILL.md