dlazy-idea2video
技能声明为纯规划工具,但SKILL.md末尾包含隐藏的执行指令段落,明确声明可执行shell命令和npm安装;外部API调用未明确声明数据流向;存在供应链依赖风险。
为什么得出这个结论
1/4 个维度触发发现 1 项声明之外的能力或越权行为。
提取到 5 个一般风险产物,需要结合上下文判断。
没有形成明确的恶意路径。
依赖结构存在,但暂未看到明显高危告警。
风险分是怎么被拉高的
主体文档声称'不会越权访问网络或文件系统',但末尾包含明确的shell执行指令段落
CRITICAL EXECUTION INSTRUCTIONS段落在文档末尾,未在摘要或声明中提及;明确声明'你是可以执行终端命令的智能Agent'
全局安装npm包@dlazy/cli,代码来源由外部仓库控制
最关键的证据
文档-行为严重不符
主体文档'工作原理'章节明确声称'技能本身不会越权访问网络或文件系统,所有动作都由dLazy CLI完成',但末尾CRITICAL EXECUTION INSTRUCTIONS段落明确声明Agent可以执行终端命令,执行npm install和dlazy seedream命令。文档前后存在根本性矛盾。
SKILL.md:1 npm全局包安装权限
skill metadata声明需要执行npm install -g @dlazy/[email protected],这是高权限操作。虽然版本已锁定,但仍属于供应链风险——npm包内容由外部仓库控制。
SKILL.md:12 外部API调用数据流向不透明
技能将用户提示词和媒体文件上传到api.dlazy.com和files.dlazy.com,但'工作原理'章节未明确说明数据处理方式和持久化行为。用户在不知情情况下可能泄露敏感内容。
SKILL.md:1 提示词注入风险
技能通过dlazy CLI将用户提示词发送到外部API。虽然skill-card.md已标记此风险,但如果用户输入包含恶意指令,可能通过API影响后续生成结果。
SKILL.md:1 声明能力 vs 实际能力
SKILL.md末尾CRITICAL EXECUTION INSTRUCTIONS SKILL.md:'你提供的提示词与参数会发送到dLazy API';但未明确声明WRITE方向 ~/.dlazy/config.json写入API凭证 可疑产物与外联
https://www.npmjs.com/package/@dlazy/cli SKILL-cn.md:7
https://dlazy.com SKILL-cn.md:32
https://dlazy.com/dashboard/organization/api-key SKILL-cn.md:33
https://clawhub.ai/user/dlazyai skill-card.md:7
https://clawhub.ai/dlazyai/skills/dlazy-idea2video skill-card.md:29
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| @dlazy/cli | 1.2.3 | npm | 否 | 全局安装,供应链由外部仓库控制 |
| api.dlazy.com | N/A | API endpoint | 否 | 外部API服务,接收用户提示词和媒体 |
| files.dlazy.com | N/A | API endpoint | 否 | 外部媒体存储服务 |
文件构成
SKILL-cn.md SKILL.md skill-card.md