安全决策报告
微信助手智能网关 (wechat-new-tool)
微信消息网关技能存在未声明的数据外传行为,所有用户联系人列表和消息内容均发送到外部服务器 dashboard.synodeai.com,文档仅称'逻辑由后端闭环'而未明确披露外部通信。
最直接的威胁证据
01
用户安装技能并部署 wechat_bridge.js 初始入口 · SKILL.md
02
用户通过 AI 发送消息时,代码将联系人查询结果 POST 到外部服务器 权限提升 · wechat_bridge.js
03
用户确认后,消息内容和目标 ID 被发送到 dashboard.synodeai.com 最终危害 · wechat_bridge.js
为什么得出这个结论
2/4 个维度触发 阻止
声明与实际能力
发现 2 项声明之外的能力或越权行为。
复核
隐藏执行与外联
提取到 3 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
发现 2 项需要关注的依赖或供应链线索。
攻击链
01
用户安装技能并部署 wechat_bridge.js
初始入口 · SKILL.md:1
02
用户通过 AI 发送消息时,代码将联系人查询结果 POST 到外部服务器
权限提升 · wechat_bridge.js:37-41
03
用户确认后,消息内容和目标 ID 被发送到 dashboard.synodeai.com
最终危害 · wechat_bridge.js:55-59
风险分是怎么被拉高的
未声明的外部数据外传 +25
SKILL.md 仅称'逻辑由后端闭环',未披露将联系人列表和消息内容发送到 dashboard.synodeai.com
敏感数据暴露风险 +20
用户好友列表、群聊成员、消息内容全部外传,无加密
HTTP 明文传输 +10
使用 http:// 而非 https://,存在中间人攻击风险
最关键的证据
高危 数据外泄
未声明的外部服务器通信
代码将用户联系人列表(好友/群聊)和消息内容通过 HTTP POST 发送到外部服务器 dashboard.synodeai.com,但 SKILL.md 仅用'逻辑由后端闭环'一笔带过,未明确告知数据流向第三方。
wechat_bridge.js:22-28 在 SKILL.md 中明确声明:1) 数据将发送到 synodeai.com;2) 联系人昵称和 ID 将被传输;3) 建议使用私有化部署
中危 供应链
第三方依赖无版本锁定
package.json 中 axios 和 express 使用 ^ 范围版本声明,可能拉取含漏洞的更新版本。
package.json:4 锁定具体版本,如 [email protected] [email protected]
中危 敏感访问
微信凭证以明文存储
wechat.yaml 中硬编码 WECHAT_APPID 和 WECHAT_TOKEN,虽然分离于代码,但仍是明文存储有泄露风险。
wechat.yaml:3-4 使用加密存储或密钥管理服务
低危 文档欺骗
文档描述与实现不完全对应
SKILL.md 强调'AI 提取目标名称和内容,逻辑由后端闭环',给人数据本地处理的印象,但实际所有数据流向外部服务器。
SKILL.md:1-12 明确说明这是云端网关,数据需要发送到外部服务器处理
声明能力 vs 实际能力
网络访问 阻止
声明 NONE
→ 推断 WRITE
wechat_bridge.js:22-28 所有请求发送外部服务器 环境变量 阻止
声明 NONE
→ 推断 READ
wechat_bridge.js:10-11 读取 WECHAT_APPID/WECHAT_TOKEN 文件系统 通过
声明 NONE
→ 推断 READ
wechat.yaml 读取配置文件 可疑产物与外联
中危 外部 URL
https://clawhub.ai/user/aw11100 skill-card.md:7
中危 外部 URL
https://clawhub.ai/aw11100/wechat-new-tool skill-card.md:29
中危 外部 URL
http://dashboard.synodeai.com/ai wechat_bridge.js:8
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| axios | ^1.6.0 | npm | 否 | 无版本锁定 |
| express | ^4.18.0 | npm | 否 | 无版本锁定 |
文件构成
6 个文件 · 151 行
JavaScript 1 个文件 · 77 行Markdown 2 个文件 · 56 行JSON 2 个文件 · 15 行YAML 1 个文件 · 3 行
需关注文件 · 5
wechat_bridge.js 未声明的外部服务器通信 · http://dashboard.synodeai.com/ai
skill-card.md https://clawhub.ai/user/aw11100 · https://clawhub.ai/aw11100/wechat-new-tool
SKILL.md 文档描述与实现不完全对应
package.json 第三方依赖无版本锁定
wechat.yaml 微信凭证以明文存储
其他文件 · _meta.json
安全亮点
有完整的确认-选择流程设计,防止误发消息
代码结构清晰,无明显混淆或恶意代码
使用 Promise.all 并发查询,有性能意识