ViBo — memory + living archive + web-search savings + thread memory + live handoff
该技能包仅含文档(5个MD文件),声明的所有脚本(activate.py、check_license.py、vibo_use.py等)及核心模块(vibo/目录下的.so文件)完全缺失,无法验证声明行为的真伪。文档中URL存在拼写变体(wwwvibo.com vs wwwvibo.com.),隐私代理模式声称将提示路由至外部服务器,但实际无代码可查。
SKILL.md声明skill.zip包含activate.py、check_license.py、vibo_use.py、vibo_web.py及vibo/protected目录(含.so编译模块),但包内仅有5个Markdown文档。这是最典型的'文档欺骗'攻击模式——文档描述完整功能,代码要么不存在,要么在后续阶段补发。
SKILL.md:238 为什么得出这个结论
1/4 个维度触发声明资源与推断能力基本一致。
提取到 8 个一般风险产物,需要结合上下文判断。
报告包含 4 步攻击链,另有 4 项高危或严重发现。
没有完整依赖信息,供应链判断需要保留弹性。
攻击链
初始入口 · SKILL.md:1
权限提升 · SKILL.md:27
权限提升 · EULA.md:91
最终危害 · SKILL.md:65
风险分是怎么被拉高的
SKILL.md声明6个产品的可执行脚本和编译模块,但包内仅5个MD文件,100%文档、0%代码——符合'文档欺骗'攻击模式
EULA.md中使用wwwvibo.com.(末尾多点),SKILL.md使用wwwvibo.com,标准域名无点;可能是typosquatting或复制错误
隐私代理的'HOSTED'模式(https://wwwvibo.com/v1)将提示路由经过发布者服务器,SKILL.md未明确说明哪些数据被外传
文档声明license验证需联网到外部服务器,无代码可查验证逻辑是否存在后门
最关键的证据
100%文档、0%代码——所有声明的可执行组件完全缺失
SKILL.md声明skill.zip包含activate.py、check_license.py、vibo_use.py、vibo_web.py及vibo/protected目录(含.so编译模块),但包内仅有5个Markdown文档。这是最典型的'文档欺骗'攻击模式——文档描述完整功能,代码要么不存在,要么在后续阶段补发。
SKILL.md:238 域名拼写变体——wwwvibo.com. vs wwwvibo.com
EULA.md:21使用'https://wwwvibo.com.'(末尾多一个点),而SKILL.md:255使用'https://wwwvibo.com'。标准URL不带尾部点,这可能表示文件被错误复制、域名typosquatting(标准应为vibo.com或wwwvibo.com,无双w),或故意绕过检测。
EULA.md:21 隐私代理HOSTED模式——提示数据经过第三方服务器
SKILL.md:65明确说明隐私代理有两种模式:self-hosted(本地)和hosted(https://wwwvibo.com/v1)。HOSTED模式下,用户提示+可能含敏感内容的对话历史会被路由至发布者服务器处理。文档仅一句'prompts pass through our server, masked',未说明哪些数据被记录、保留多久或是否用于模型训练。
SKILL.md:65 编译CPython 3.11模块(.so)——源码不可审查
SKILL.md声明核心逻辑在vibo/目录下以编译.so形式分发,源码不可见。INSTALL.md强调'Python 3.11 required — the package ships compiled CPython 3.11 modules'。这意味着即使获得完整包也无法静态分析核心逻辑,存在后门或凭证收割代码被隐藏的可能性。
SKILL.md:12 声称需要外部激活服务器,但无代码可验证
文档明确说明激活需联网到https://wwwvibo.com发送License Key和设备标识符(EULA.md:91)。activate.py缺失导致无法审查激活请求是否仅发送许可数据,还是同时收集机器指纹、已安装软件列表等额外信息。
EULA.md:91 声明访问~/.vibo目录存储密钥
SKILL.md隐私表格显示L3密码和agent密钥存储在~/.vibo/user.key和~/.vibo/agent.key。INSTALL.md:8要求chmod 600保护密钥文件。这些是合理的密钥存储实践,但如果vibo_use.py等脚本存在且未正确实现访问控制,可能被其他进程读取。
SKILL.md:51 声明能力 vs 实际能力
SKILL.md声明写入memory.web、thread.web等本地文件,但activate.py/vibo_use.py等脚本文件完全不存在 SKILL.md:65 隐私代理将提示POST到https://wwwvibo.com/v1;EULA.md:91 激活时发送License Key到激活服务器 SKILL.md声明通过vibo_use.py等CLI工具执行命令,但所有.py脚本文件均不存在 INSTALL.md:12 提到读取VIBO_MEM_FILE环境变量,但相关代码不存在 文档未声明数据库操作 文档未声明剪贴板操作 文档未声明浏览器操作 文档未声明调用其他技能 可疑产物与外联
https://wwwvibo.com. EULA.md:21
https://wwwvibo.com EULA.md:91
https://wwwvibo.com/v1 SKILL.md:65
https://wwwvibo.com** SKILL.md:255
https://clawhub.ai/user/vnbochkarev-netizen skill-card.md:9
https://clawhub.ai/vnbochkarev-netizen/skills/vibo-memory skill-card.md:39
依赖与供应链
没有结构化依赖告警。
文件构成
SKILL.md EULA.md skill-card.md