Skill Trust Decision

ViBo — memory + living archive + web-search savings + thread memory + live handoff

该技能包仅含文档(5个MD文件),声明的所有脚本(activate.py、check_license.py、vibo_use.py等)及核心模块(vibo/目录下的.so文件)完全缺失,无法验证声明行为的真伪。文档中URL存在拼写变体(wwwvibo.com vs wwwvibo.com.),隐私代理模式声称将提示路由至外部服务器,但实际无代码可查。

Install decision first Source: ClawHub Scanned: 22 days ago
Files 5
Artifacts 8
Violations 0
Findings 6
Most direct threat evidence
Critical Doc Mismatch
100%文档、0%代码——所有声明的可执行组件完全缺失

SKILL.md声明skill.zip包含activate.py、check_license.py、vibo_use.py、vibo_web.py及vibo/protected目录(含.so编译模块),但包内仅有5个Markdown文档。这是最典型的'文档欺骗'攻击模式——文档描述完整功能,代码要么不存在,要么在后续阶段补发。

SKILL.md:238

Why this conclusion was reached

1/4 dimensions flagged
Pass
Declared vs actual capability

Declared resources and inferred behavior are broadly aligned.

Review
Hidden execution and egress

8 lower-risk artifacts were extracted and still need context.

Block
Attack chain and severe findings

The report includes 4 attack-chain steps and 4 severe findings.

Review
Dependencies and supply chain hygiene

Dependency information is incomplete, so supply-chain confidence stays limited.

Attack Chain

01
用户从ClawHub下载该技能包,SKILL.md描述为合法的记忆管理工具

Entry · SKILL.md:1

02
用户获取完整vibo_skill.zip(含activate.py等脚本),在AI agent中运行激活命令

Escalation · SKILL.md:27

03
激活脚本联网到wwwvibo.com发送License Key和设备标识符(实际收集内容不可知)

Escalation · EULA.md:91

04
若用户启用HOSTED隐私代理,所有提示(含敏感对话内容)路由经过发布者服务器

Impact · SKILL.md:65

What drove the risk score up

文档-行为差异(严重) +30

SKILL.md声明6个产品的可执行脚本和编译模块,但包内仅5个MD文件,100%文档、0%代码——符合'文档欺骗'攻击模式

可疑域名变体 +10

EULA.md中使用wwwvibo.com.(末尾多点),SKILL.md使用wwwvibo.com,标准域名无点;可能是typosquatting或复制错误

外传敏感数据的声称 +10

隐私代理的'HOSTED'模式(https://wwwvibo.com/v1)将提示路由经过发布者服务器,SKILL.md未明确说明哪些数据被外传

商业激活机制但无代码 +5

文档声明license验证需联网到外部服务器,无代码可查验证逻辑是否存在后门

Most important evidence

Critical Doc Mismatch

100%文档、0%代码——所有声明的可执行组件完全缺失

SKILL.md声明skill.zip包含activate.py、check_license.py、vibo_use.py、vibo_web.py及vibo/protected目录(含.so编译模块),但包内仅有5个Markdown文档。这是最典型的'文档欺骗'攻击模式——文档描述完整功能,代码要么不存在,要么在后续阶段补发。

SKILL.md:238
不要信任纯文档包。获取完整的vibo_skill.zip并在隔离环境中用反编译器分析所有.py和.so文件
High Doc Mismatch

域名拼写变体——wwwvibo.com. vs wwwvibo.com

EULA.md:21使用'https://wwwvibo.com.'(末尾多一个点),而SKILL.md:255使用'https://wwwvibo.com'。标准URL不带尾部点,这可能表示文件被错误复制、域名typosquatting(标准应为vibo.com或wwwvibo.com,无双w),或故意绕过检测。

EULA.md:21
在浏览器中手动访问正确域名,确认发布者身份和网站真实性
High Data Exfil

隐私代理HOSTED模式——提示数据经过第三方服务器

SKILL.md:65明确说明隐私代理有两种模式:self-hosted(本地)和hosted(https://wwwvibo.com/v1)。HOSTED模式下,用户提示+可能含敏感内容的对话历史会被路由至发布者服务器处理。文档仅一句'prompts pass through our server, masked',未说明哪些数据被记录、保留多久或是否用于模型训练。

SKILL.md:65
绝不在HOSTED模式下处理敏感/受监管数据。仅使用self-hosted模式(Docker本地部署),并配置PRIVACY_ADMIN_TOKEN
High Supply Chain

编译CPython 3.11模块(.so)——源码不可审查

SKILL.md声明核心逻辑在vibo/目录下以编译.so形式分发,源码不可见。INSTALL.md强调'Python 3.11 required — the package ships compiled CPython 3.11 modules'。这意味着即使获得完整包也无法静态分析核心逻辑,存在后门或凭证收割代码被隐藏的可能性。

SKILL.md:12
在沙箱中运行激活脚本时用strace/ltrace监控所有系统调用和文件访问,特别关注对~/.ssh、~/.aws、.env的访问及网络连接
Medium Doc Mismatch

声称需要外部激活服务器,但无代码可验证

文档明确说明激活需联网到https://wwwvibo.com发送License Key和设备标识符(EULA.md:91)。activate.py缺失导致无法审查激活请求是否仅发送许可数据,还是同时收集机器指纹、已安装软件列表等额外信息。

EULA.md:91
在隔离网络环境中测试激活过程,监控全部出站HTTP请求内容
Medium Sensitive Access

声明访问~/.vibo目录存储密钥

SKILL.md隐私表格显示L3密码和agent密钥存储在~/.vibo/user.key和~/.vibo/agent.key。INSTALL.md:8要求chmod 600保护密钥文件。这些是合理的密钥存储实践,但如果vibo_use.py等脚本存在且未正确实现访问控制,可能被其他进程读取。

SKILL.md:51
在沙箱中运行后检查~/.vibo目录权限,确保为700且仅当前用户可读

Declared capability vs actual capability

Filesystem Pass
Declared WRITE
Inferred UNKNOWN
SKILL.md声明写入memory.web、thread.web等本地文件,但activate.py/vibo_use.py等脚本文件完全不存在
Network Pass
Declared READ+WRITE
Inferred READ+WRITE
SKILL.md:65 隐私代理将提示POST到https://wwwvibo.com/v1;EULA.md:91 激活时发送License Key到激活服务器
Shell Pass
Declared WRITE
Inferred UNKNOWN
SKILL.md声明通过vibo_use.py等CLI工具执行命令,但所有.py脚本文件均不存在
Environment Pass
Declared READ
Inferred UNKNOWN
INSTALL.md:12 提到读取VIBO_MEM_FILE环境变量,但相关代码不存在
Database Pass
Declared NONE
Inferred NONE
文档未声明数据库操作
Clipboard Pass
Declared NONE
Inferred NONE
文档未声明剪贴板操作
Browser Pass
Declared NONE
Inferred NONE
文档未声明浏览器操作
Skill Invoke Pass
Declared NONE
Inferred NONE
文档未声明调用其他技能

Suspicious artifacts and egress

Medium External URL
https://wwwvibo.com.

EULA.md:21

Medium External URL
https://wwwvibo.com

EULA.md:91

Medium External URL
https://wwwvibo.com/v1

SKILL.md:65

Medium External URL
https://wwwvibo.com**

SKILL.md:255

Medium External URL
https://clawhub.ai/user/vnbochkarev-netizen

skill-card.md:9

Medium External URL
https://clawhub.ai/vnbochkarev-netizen/skills/vibo-memory

skill-card.md:39

Info Email
[email protected]

EULA.md:138

Info Email
[email protected]

SKILL.md:257

Dependencies and supply chain

There are no structured dependency warnings.

File composition

5 files · 809 lines
Markdown 5 files · 809 lines
Files of concern · 3
SKILL.md Markdown · 338 lines
100%文档、0%代码——所有声明的可执行组件完全缺失 · 隐私代理HOSTED模式——提示数据经过第三方服务器 · 编译CPython 3.11模块(.so)——源码不可审查 · 声明访问~/.vibo目录存储密钥 · https://wwwvibo.com/v1 · https://wwwvibo.com** · [email protected]
EULA.md Markdown · 143 lines
域名拼写变体——wwwvibo.com. vs wwwvibo.com · 声称需要外部激活服务器,但无代码可验证 · https://wwwvibo.com. · https://wwwvibo.com · [email protected]
skill-card.md Markdown · 60 lines
https://clawhub.ai/user/vnbochkarev-netizen · https://clawhub.ai/vnbochkarev-netizen/skills/vibo-memory
Other files · INSTALL.md · CHANGELOG.md

Security positives

文档结构清晰,产品定位(记忆管理+上下文压缩+隐私代理)逻辑合理
SKILL.md包含详细隐私声明和数据存储位置说明(L1/L2/L3分层加密、文件路径、删除命令)
EULA.md明确数据处理规则:仅激活时传输License Key,内存数据不外传
L3层设计(用户密码加密API密钥,🔒占位符不透传给LLM)安全思路正确
skill-card.md声明MIT-0许可证,条款公开透明
文档提到self-hosted模式作为默认选项,减少数据外泄风险