安全决策报告
cloud-ops-orchestrator
纯文档型skill,声明了exec/write工具但无实际脚本,文档中大量占位符"(请参考skill目录中的脚本文件)"疑似文档欺骗
最直接的威胁证据
01
Agent读取SKILL.md获取指令 初始入口 · SKILL.md
02
发现文档占位符但无法执行,触发文档欺骗检测 权限提升 · SKILL.md
为什么得出这个结论
2/4 个维度触发 阻止
声明与实际能力
发现 2 项声明之外的能力或越权行为。
复核
隐藏执行与外联
提取到 1 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 2 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
攻击链
01
Agent读取SKILL.md获取指令
初始入口 · SKILL.md:1
02
发现文档占位符但无法执行,触发文档欺骗检测
权限提升 · SKILL.md:70
风险分是怎么被拉高的
文档欺骗-占位符泛滥 +20
SKILL.md中大量"(请参考skill目录中的脚本文件)"占位符,无实际可执行代码
权限声明不符 +15
声明了exec/write工具但无scripts目录,无法验证声明能力
无脚本实现 +10
预扫描确认0个脚本文件,声称的多云编排能力无法验证
最关键的证据
高危 文档欺骗
文档占位符泛滥
SKILL.md中多次出现"(请参考skill目录中的脚本文件)"占位符文本,声称引用脚本但实际scripts/目录不存在
SKILL.md 要求提供完整scripts/目录,包含实际的.sh或.py执行脚本
中危 权限提升
声明权限与实际能力不符
tools声明了exec和write权限,但无任何脚本文件可执行这些操作
SKILL.md:28 提供_meta.json明确说明实际需要的工具权限
低危 供应链
缺少依赖清单
文档提到Terraform/Ansible等依赖但无requirements.txt/package.json等依赖锁定文件
SKILL.md 提供requirements.txt或package.json锁定依赖版本
声明能力 vs 实际能力
文件系统 阻止
声明 WRITE
→ 推断 NONE
SKILL.md:tools声明write但无脚本文件 命令执行 阻止
声明 WRITE
→ 推断 NONE
SKILL.md:tools声明exec但无scripts/目录 可疑产物与外联
中危 外部 URL
https://skillhub.cn/skill/ SKILL.md:26
依赖与供应链
没有结构化依赖告警。
文件构成
1 个文件 · 479 行
Markdown 1 个文件 · 479 行
需关注文件 · 1
SKILL.md 文档占位符泛滥 · 声明权限与实际能力不符 · 缺少依赖清单 · https://skillhub.cn/skill/
安全亮点
文档结构清晰,安全声明完善(凭证管理、销毁保护)
包含详细的环境隔离矩阵和风险控制机制
无直接恶意代码(无脚本文件)