dlazy-idea2video
技能声明为纯规划工具,但SKILL.md末尾包含隐藏的执行指令段落,明确声明可执行shell命令和npm安装;外部API调用未明确声明数据流向;存在供应链依赖风险。
Why this conclusion was reached
1/4 dimensions flagged1 undeclared or violating capabilities were inferred.
5 lower-risk artifacts were extracted and still need context.
There is no explicit malicious chain in the report.
Dependencies are present but no obvious high-risk issue stands out.
What drove the risk score up
主体文档声称'不会越权访问网络或文件系统',但末尾包含明确的shell执行指令段落
CRITICAL EXECUTION INSTRUCTIONS段落在文档末尾,未在摘要或声明中提及;明确声明'你是可以执行终端命令的智能Agent'
全局安装npm包@dlazy/cli,代码来源由外部仓库控制
Most important evidence
文档-行为严重不符
主体文档'工作原理'章节明确声称'技能本身不会越权访问网络或文件系统,所有动作都由dLazy CLI完成',但末尾CRITICAL EXECUTION INSTRUCTIONS段落明确声明Agent可以执行终端命令,执行npm install和dlazy seedream命令。文档前后存在根本性矛盾。
SKILL.md:1 npm全局包安装权限
skill metadata声明需要执行npm install -g @dlazy/[email protected],这是高权限操作。虽然版本已锁定,但仍属于供应链风险——npm包内容由外部仓库控制。
SKILL.md:12 外部API调用数据流向不透明
技能将用户提示词和媒体文件上传到api.dlazy.com和files.dlazy.com,但'工作原理'章节未明确说明数据处理方式和持久化行为。用户在不知情情况下可能泄露敏感内容。
SKILL.md:1 提示词注入风险
技能通过dlazy CLI将用户提示词发送到外部API。虽然skill-card.md已标记此风险,但如果用户输入包含恶意指令,可能通过API影响后续生成结果。
SKILL.md:1 Declared capability vs actual capability
SKILL.md末尾CRITICAL EXECUTION INSTRUCTIONS SKILL.md:'你提供的提示词与参数会发送到dLazy API';但未明确声明WRITE方向 ~/.dlazy/config.json写入API凭证 Suspicious artifacts and egress
https://www.npmjs.com/package/@dlazy/cli SKILL-cn.md:7
https://dlazy.com SKILL-cn.md:32
https://dlazy.com/dashboard/organization/api-key SKILL-cn.md:33
https://clawhub.ai/user/dlazyai skill-card.md:7
https://clawhub.ai/dlazyai/skills/dlazy-idea2video skill-card.md:29
Dependencies and supply chain
| Package | Version | Source | Known vuln | Notes |
|---|---|---|---|---|
| @dlazy/cli | 1.2.3 | npm | No | 全局安装,供应链由外部仓库控制 |
| api.dlazy.com | N/A | API endpoint | No | 外部API服务,接收用户提示词和媒体 |
| files.dlazy.com | N/A | API endpoint | No | 外部媒体存储服务 |
File composition
SKILL-cn.md SKILL.md skill-card.md