安全决策报告

precc

该技能通过预编译 Rust 二进制实现核心功能,但安装方式采用危险的 curl|bash 模式,攻击者可在安装阶段注入恶意代码。虽有 SHA256 校验但无法验证来源可信度。

安装决策优先 来源: ClawHub 扫描时间: 2026/8/8
文件 3
IOC 5
越权项 0
发现 4
最直接的威胁证据
严重 代码执行
危险的远程脚本执行安装方式

SKILL.md 直接展示 `curl -fsSL https://peria.ai/install.sh | bash` 命令,这是标准的供应链攻击向量。攻击者若能入侵 peria.ai 域名或中间人攻击,即可向用户机器注入任意代码。

SKILL.md:101

为什么得出这个结论

2/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

发现 1 项需要关注的依赖或供应链线索。

攻击链

01
用户安装时执行 curl|bash

初始入口 · SKILL.md:101

02
攻击者入侵peria.ai,在install.sh注入恶意代码

权限提升 · install.sh:1

03
恶意代码获得用户shell权限,执行任意操作

最终危害 · N/A

风险分是怎么被拉高的

curl|bash 远程脚本执行 +25

SKILL.md:101 直接展示危险安装模式,攻击者可在peria.ai劫持后注入恶意代码

安装过程无用户确认 +10

install.sh 自动下载执行,无交互式验证环节

二进制来源不可验证 +10

虽然声称校验SHA256,但peria.ai域名的可信度未经验证

最关键的证据

严重 代码执行

危险的远程脚本执行安装方式

SKILL.md 直接展示 `curl -fsSL https://peria.ai/install.sh | bash` 命令,这是标准的供应链攻击向量。攻击者若能入侵 peria.ai 域名或中间人攻击,即可向用户机器注入任意代码。

SKILL.md:101
改为提供预编译二进制包下载链接,让用户手动验证 SHA256 后执行。
中危 供应链

安装源域名可信度未声明

install.sh 从 peria.ai 下载二进制,但未提供该域名的安全审计记录或证书透明度信息。

SKILL.md:100
补充 peria.ai 域名的安全背景,或改用 GitHub Releases 直接下载。
中危 权限提升

PreToolUse 钩子具有命令拦截和修改能力

precc-hook 作为 PreToolUse 钩子运行,可拦截所有 Bash 命令并决定是否修改后执行。这是一个高权限操作,理论上可被滥用执行未预期的命令。

SKILL.md:58
明确告知用户钩子的完整行为范围,添加代码签名验证机制。
低危 文档欺骗

文档未声明 allowedTools

SKILL.md 缺少 allowedTools 声明,用户和系统无法预知该技能需要的具体工具权限。

SKILL.md:1
添加 allowedTools 字段明确声明 filesystem:READ, shell:WRITE 等权限。

声明能力 vs 实际能力

命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:101 curl -fsSL|bash
文件系统 通过
声明 READ
推断 READ+WRITE
SKILL.md:58 写入~/.claude/settings.json
环境变量 通过
声明 READ
推断 READ
SKILL.md:17 PRECC_LICENSE_KEY

可疑产物与外联

严重 危险命令
curl -fsSL https://peria.ai/install.sh | bash

SKILL.md:101

中危 外部 URL
https://peria.ai/install.sh

SKILL.md:101

中危 外部 URL
https://clawhub.ai/skills/precc

SKILL.md:179

中危 外部 URL
https://clawhub.ai/user/yijunyu

skill-card.md:7

中危 外部 URL
https://clawhub.ai/yijunyu/skills/precc

skill-card.md:29

依赖与供应链

包名版本来源漏洞备注
precc N/A binary 预编译Rust二进制,从peria.ai/GitHub下载
precc-hook N/A binary PreToolUse钩子,拦截Bash命令
cocoindex-code * pip 可选依赖,无版本锁定

文件构成

3 个文件 · 233 行
Markdown 2 个文件 · 228 行JSON 1 个文件 · 5 行
需关注文件 · 2
SKILL.md Markdown · 181 行
危险的远程脚本执行安装方式 · 安装源域名可信度未声明 · PreToolUse 钩子具有命令拦截和修改能力 · 文档未声明 allowedTools · curl -fsSL https://peria.ai/install.sh | bash · https://peria.ai/install.sh · https://clawhub.ai/skills/precc
skill-card.md Markdown · 47 行
https://clawhub.ai/user/yijunyu · https://clawhub.ai/yijunyu/skills/precc
其他文件 · _meta.json

安全亮点

核心功能为预编译 Rust 二进制,不执行动态脚本
反事实遥测默认禁用,数据不上传
声称 SHA256 校验二进制完整性
有 GitHub 源码仓库可审计
无 scripts/ 目录,无自定义脚本执行