perkoon-transfer
Browser Automation方法存在严重的远程代码执行(RCE)风险,通过curl动态下载并执行远程.mjs脚本,攻击者可随时修改服务器代码实施攻击。
Browser Automation方法通过curl从perkoon.com下载.mjs脚本并用node执行。攻击者可入侵服务器修改脚本内容,在用户机器上执行任意代码。这是教科书式的供应链攻击路径。
SKILL.md:265 Why this conclusion was reached
2/4 dimensions flagged2 undeclared or violating capabilities were inferred.
12 lower-risk artifacts were extracted and still need context.
The report includes 4 attack-chain steps and 2 severe findings.
Dependencies are present but no obvious high-risk issue stands out.
Attack Chain
Entry · SKILL.md:1
Escalation · SKILL.md:265
Escalation · perkoon.com
Impact · SKILL.md:266
What drove the risk score up
curl perkoon.com/perkoon_send.mjs && node执行,允许RCE
动态从外部URL获取代码,无完整性校验
Browser Automation方法未充分声明RCE风险
Most important evidence
远程代码执行(RCE)风险
Browser Automation方法通过curl从perkoon.com下载.mjs脚本并用node执行。攻击者可入侵服务器修改脚本内容,在用户机器上执行任意代码。这是教科书式的供应链攻击路径。
SKILL.md:265 无版本锁定的npm包依赖
虽然文档声称使用固定版本([email protected], @perkoon/[email protected]),但npx在网络不稳定或DNS被劫持时可能拉取错误版本。攻击者可注册同名包实施 typosquatting 攻击。
SKILL.md:37 访问敏感目录声明不完整
文档第10条规则提到'NEVER send files from sensitive directories (~/.ssh, ~/.gnupg, /etc)',但未声明工具会主动检测或阻止此类访问。receive命令默认写入~/.openclaw/workspace/received/。
SKILL.md:219 第三方域名依赖
整个工具完全依赖perkoon.com域名,网络请求包括agent.json发现、API调用和脚本下载。若域名被劫持,所有功能面临风险。
SKILL.md:1 Declared capability vs actual capability
SKILL.md:265-266 curl下载远程脚本 SKILL.md:265 node执行.mjs脚本 SKILL.md:267 保存脚本到本地文件 Suspicious artifacts and egress
https://perkoon.com SKILL.md:10
https://perkoon.com/K7MX4QPR9W2N SKILL.md:115
https://perkoon.com/a2a SKILL.md:204
https://perkoon.com/.well-known/agent.json SKILL.md:206
https://perkoon.com/perkoon_send.mjs SKILL.md:315
https://perkoon.com/perkoon_receive.mjs SKILL.md:316
https://perkoon.com/create SKILL.md:321
https://perkoon.com/ SKILL.md:332
https://perkoon.com/llms.txt SKILL.md:428
https://perkoon.com/automate SKILL.md:429
https://www.npmjs.com/package/@perkoon/mcp SKILL.md:430
https://www.npmjs.com/package/perkoon SKILL.md:431
Dependencies and supply chain
| Package | Version | Source | Known vuln | Notes |
|---|---|---|---|---|
| perkoon | 0.4.6 | npm | No | CLI包,动态拉取 |
| @perkoon/mcp | 0.2.2 | npm | No | MCP服务器,动态拉取 |
| perkoon_send.mjs | N/A | curl remote | No | 远程脚本,无校验 |
File composition
SKILL.md