安全决策报告

ViBo — memory + living archive + web-search savings + thread memory + live handoff

该技能包仅含文档(5个MD文件),声明的所有脚本(activate.py、check_license.py、vibo_use.py等)及核心模块(vibo/目录下的.so文件)完全缺失,无法验证声明行为的真伪。文档中URL存在拼写变体(wwwvibo.com vs wwwvibo.com.),隐私代理模式声称将提示路由至外部服务器,但实际无代码可查。

安装决策优先 来源: ClawHub 扫描时间: 22 天前
文件 5
IOC 8
越权项 0
发现 6
最直接的威胁证据
严重 文档欺骗
100%文档、0%代码——所有声明的可执行组件完全缺失

SKILL.md声明skill.zip包含activate.py、check_license.py、vibo_use.py、vibo_web.py及vibo/protected目录(含.so编译模块),但包内仅有5个Markdown文档。这是最典型的'文档欺骗'攻击模式——文档描述完整功能,代码要么不存在,要么在后续阶段补发。

SKILL.md:238

为什么得出这个结论

1/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

复核
隐藏执行与外联

提取到 8 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 4 步攻击链,另有 4 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

攻击链

01
用户从ClawHub下载该技能包,SKILL.md描述为合法的记忆管理工具

初始入口 · SKILL.md:1

02
用户获取完整vibo_skill.zip(含activate.py等脚本),在AI agent中运行激活命令

权限提升 · SKILL.md:27

03
激活脚本联网到wwwvibo.com发送License Key和设备标识符(实际收集内容不可知)

权限提升 · EULA.md:91

04
若用户启用HOSTED隐私代理,所有提示(含敏感对话内容)路由经过发布者服务器

最终危害 · SKILL.md:65

风险分是怎么被拉高的

文档-行为差异(严重) +30

SKILL.md声明6个产品的可执行脚本和编译模块,但包内仅5个MD文件,100%文档、0%代码——符合'文档欺骗'攻击模式

可疑域名变体 +10

EULA.md中使用wwwvibo.com.(末尾多点),SKILL.md使用wwwvibo.com,标准域名无点;可能是typosquatting或复制错误

外传敏感数据的声称 +10

隐私代理的'HOSTED'模式(https://wwwvibo.com/v1)将提示路由经过发布者服务器,SKILL.md未明确说明哪些数据被外传

商业激活机制但无代码 +5

文档声明license验证需联网到外部服务器,无代码可查验证逻辑是否存在后门

最关键的证据

严重 文档欺骗

100%文档、0%代码——所有声明的可执行组件完全缺失

SKILL.md声明skill.zip包含activate.py、check_license.py、vibo_use.py、vibo_web.py及vibo/protected目录(含.so编译模块),但包内仅有5个Markdown文档。这是最典型的'文档欺骗'攻击模式——文档描述完整功能,代码要么不存在,要么在后续阶段补发。

SKILL.md:238
不要信任纯文档包。获取完整的vibo_skill.zip并在隔离环境中用反编译器分析所有.py和.so文件
高危 文档欺骗

域名拼写变体——wwwvibo.com. vs wwwvibo.com

EULA.md:21使用'https://wwwvibo.com.'(末尾多一个点),而SKILL.md:255使用'https://wwwvibo.com'。标准URL不带尾部点,这可能表示文件被错误复制、域名typosquatting(标准应为vibo.com或wwwvibo.com,无双w),或故意绕过检测。

EULA.md:21
在浏览器中手动访问正确域名,确认发布者身份和网站真实性
高危 数据外泄

隐私代理HOSTED模式——提示数据经过第三方服务器

SKILL.md:65明确说明隐私代理有两种模式:self-hosted(本地)和hosted(https://wwwvibo.com/v1)。HOSTED模式下,用户提示+可能含敏感内容的对话历史会被路由至发布者服务器处理。文档仅一句'prompts pass through our server, masked',未说明哪些数据被记录、保留多久或是否用于模型训练。

SKILL.md:65
绝不在HOSTED模式下处理敏感/受监管数据。仅使用self-hosted模式(Docker本地部署),并配置PRIVACY_ADMIN_TOKEN
高危 供应链

编译CPython 3.11模块(.so)——源码不可审查

SKILL.md声明核心逻辑在vibo/目录下以编译.so形式分发,源码不可见。INSTALL.md强调'Python 3.11 required — the package ships compiled CPython 3.11 modules'。这意味着即使获得完整包也无法静态分析核心逻辑,存在后门或凭证收割代码被隐藏的可能性。

SKILL.md:12
在沙箱中运行激活脚本时用strace/ltrace监控所有系统调用和文件访问,特别关注对~/.ssh、~/.aws、.env的访问及网络连接
中危 文档欺骗

声称需要外部激活服务器,但无代码可验证

文档明确说明激活需联网到https://wwwvibo.com发送License Key和设备标识符(EULA.md:91)。activate.py缺失导致无法审查激活请求是否仅发送许可数据,还是同时收集机器指纹、已安装软件列表等额外信息。

EULA.md:91
在隔离网络环境中测试激活过程,监控全部出站HTTP请求内容
中危 敏感访问

声明访问~/.vibo目录存储密钥

SKILL.md隐私表格显示L3密码和agent密钥存储在~/.vibo/user.key和~/.vibo/agent.key。INSTALL.md:8要求chmod 600保护密钥文件。这些是合理的密钥存储实践,但如果vibo_use.py等脚本存在且未正确实现访问控制,可能被其他进程读取。

SKILL.md:51
在沙箱中运行后检查~/.vibo目录权限,确保为700且仅当前用户可读

声明能力 vs 实际能力

文件系统 通过
声明 WRITE
推断 UNKNOWN
SKILL.md声明写入memory.web、thread.web等本地文件,但activate.py/vibo_use.py等脚本文件完全不存在
网络访问 通过
声明 READ+WRITE
推断 READ+WRITE
SKILL.md:65 隐私代理将提示POST到https://wwwvibo.com/v1;EULA.md:91 激活时发送License Key到激活服务器
命令执行 通过
声明 WRITE
推断 UNKNOWN
SKILL.md声明通过vibo_use.py等CLI工具执行命令,但所有.py脚本文件均不存在
环境变量 通过
声明 READ
推断 UNKNOWN
INSTALL.md:12 提到读取VIBO_MEM_FILE环境变量,但相关代码不存在
数据库 通过
声明 NONE
推断 NONE
文档未声明数据库操作
剪贴板 通过
声明 NONE
推断 NONE
文档未声明剪贴板操作
浏览器 通过
声明 NONE
推断 NONE
文档未声明浏览器操作
技能调用 通过
声明 NONE
推断 NONE
文档未声明调用其他技能

可疑产物与外联

中危 外部 URL
https://wwwvibo.com.

EULA.md:21

中危 外部 URL
https://wwwvibo.com

EULA.md:91

中危 外部 URL
https://wwwvibo.com/v1

SKILL.md:65

中危 外部 URL
https://wwwvibo.com**

SKILL.md:255

中危 外部 URL
https://clawhub.ai/user/vnbochkarev-netizen

skill-card.md:9

中危 外部 URL
https://clawhub.ai/vnbochkarev-netizen/skills/vibo-memory

skill-card.md:39

提示 邮箱
[email protected]

EULA.md:138

提示 邮箱
[email protected]

SKILL.md:257

依赖与供应链

没有结构化依赖告警。

文件构成

5 个文件 · 809 行
Markdown 5 个文件 · 809 行
需关注文件 · 3
SKILL.md Markdown · 338 行
100%文档、0%代码——所有声明的可执行组件完全缺失 · 隐私代理HOSTED模式——提示数据经过第三方服务器 · 编译CPython 3.11模块(.so)——源码不可审查 · 声明访问~/.vibo目录存储密钥 · https://wwwvibo.com/v1 · https://wwwvibo.com** · [email protected]
EULA.md Markdown · 143 行
域名拼写变体——wwwvibo.com. vs wwwvibo.com · 声称需要外部激活服务器,但无代码可验证 · https://wwwvibo.com. · https://wwwvibo.com · [email protected]
skill-card.md Markdown · 60 行
https://clawhub.ai/user/vnbochkarev-netizen · https://clawhub.ai/vnbochkarev-netizen/skills/vibo-memory
其他文件 · INSTALL.md · CHANGELOG.md

安全亮点

文档结构清晰,产品定位(记忆管理+上下文压缩+隐私代理)逻辑合理
SKILL.md包含详细隐私声明和数据存储位置说明(L1/L2/L3分层加密、文件路径、删除命令)
EULA.md明确数据处理规则:仅激活时传输License Key,内存数据不外传
L3层设计(用户密码加密API密钥,🔒占位符不透传给LLM)安全思路正确
skill-card.md声明MIT-0许可证,条款公开透明
文档提到self-hosted模式作为默认选项,减少数据外泄风险