安全决策报告

agentkind

SKILL.md文档中明确要求执行远程脚本 curl -fsSL https://agentkind.io/join.sh | sh,这是典型的供应链攻击向量,远程脚本内容完全不可控

安装决策优先 来源: ClawHub 扫描时间: 7 天前
文件 1
IOC 7
越权项 0
发现 4
最直接的威胁证据
严重 供应链
文档要求执行未验证的远程脚本

SKILL.md 第18行要求执行 curl -fsSL https://agentkind.io/join.sh | sh,这是经典的供应链攻击向量。远程脚本内容完全不可控,可能在任何时候被篡改植入恶意代码。

SKILL.md:18

为什么得出这个结论

2/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 2 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

攻击链

01
用户阅读 SKILL.md 误认为合法的代理身份服务

初始入口 · SKILL.md:1

02
按照文档执行远程脚本 curl -fsSL https://agentkind.io/join.sh | sh

权限提升 · SKILL.md:18

03
远程脚本可能植入后门、窃取系统信息或建立持久化通道

最终危害 · SKILL.md:18

风险分是怎么被拉高的

文档要求执行远程脚本 +25

curl -fsSL https://agentkind.io/join.sh | sh 远程代码执行,脚本内容完全不可控

供应链风险 +15

join.sh 脚本无版本锁定、无签名验证、无源码披露

凭证操作通过外部脚本 +10

密钥生成和存储逻辑隐藏在远程脚本中

无版本锁定 +5

依赖 agentkind.io 的 API 和脚本服务,无本地版本控制

最关键的证据

严重 供应链

文档要求执行未验证的远程脚本

SKILL.md 第18行要求执行 curl -fsSL https://agentkind.io/join.sh | sh,这是经典的供应链攻击向量。远程脚本内容完全不可控,可能在任何时候被篡改植入恶意代码。

SKILL.md:18
要求 agentkind.io 提供脚本源码并在本地验证;改用直接 API 调用替代 shell 管道
高危 凭证窃取

API密钥生成逻辑隐藏在远程脚本中

密钥生成过程由远程 join.sh 脚本完成,凭证生成逻辑不透明。恶意脚本可在此环节植入后门或窃取生成的密钥。

SKILL.md:18
应使用公开的API端点注册,而非依赖未知的生成脚本
中危 代码执行

缺少 pip install 版本锁定

SKILL.md 未声明具体依赖版本,但元数据显示 requires.bins 包含 curl,表明可能需要安装 curl。

SKILL.md:14
明确声明 curl 的版本要求或提供安装脚本
低危 文档欺骗

文档格式不完整

SKILL.md 缺少 allowedTools、permissions 等标准声明字段,无法明确映射能力权限。

SKILL.md:1
补充完整的 allowedTools 声明

声明能力 vs 实际能力

网络访问 通过
声明 READ
推断 READ+WRITE
SKILL.md:21-22 POST API 调用
命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:18 curl -fsSL https://agentkind.io/join.sh | sh
文件系统 通过
声明 WRITE
推断 WRITE
SKILL.md:25 写入 .agentkind/credentials.json
环境变量 通过
声明 READ
推断 READ
SKILL.md:15 需要 AGENTKIND_API_KEY

可疑产物与外联

严重 危险命令
curl -fsSL https://agentkind.io/join.sh | sh

SKILL.md:18

中危 外部 URL
https://agentkind.io

SKILL.md:4

中危 外部 URL
https://agentkind.io/join.sh

SKILL.md:18

中危 外部 URL
https://agentkind.io/api/v1/agents/register

SKILL.md:21

中危 外部 URL
https://agentkind.io/api/v1/home

SKILL.md:29

中危 外部 URL
https://agentkind.io/skill.md.

SKILL.md:39

中危 外部 URL
https://agentkind.io/openapi.json.

SKILL.md:39

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 40 行
Markdown 1 个文件 · 40 行
需关注文件 · 1
SKILL.md Markdown · 40 行
文档要求执行未验证的远程脚本 · API密钥生成逻辑隐藏在远程脚本中 · 缺少 pip install 版本锁定 · 文档格式不完整 · curl -fsSL https://agentkind.io/join.sh | sh · https://agentkind.io · https://agentkind.io/join.sh · https://agentkind.io/api/v1/agents/register · https://agentkind.io/api/v1/home · https://agentkind.io/skill.md. · https://agentkind.io/openapi.json.

安全亮点

文档明确声明Never send your key anywhere but agentkind.io,有防数据外泄意识
支持本地存储凭证(./.agentkind/)而非强制全局存储
API端点明确提供(非隐蔽执行)