Skill Trust Decision

precc

SKILL.md 声明为 Claude Code 成本优化工具,但包含 curl|bash 远程脚本执行这一高危模式,存在供应链风险

Install decision first Source: ClawHub Scanned: Jun 19, 2026
Files 1
Artifacts 3
Violations 0
Findings 4
Most direct threat evidence
01
用户读取 SKILL.md 了解工具功能 Entry · SKILL.md
02
执行 curl|bash 安装命令,从 peria.ai 下载并执行脚本 Escalation · SKILL.md
03
install.sh 可在任何时候被篡改注入恶意代码,下载并执行任意二进制 Impact · SKILL.md

Why this conclusion was reached

2/4 dimensions flagged
Pass
Declared vs actual capability

Declared resources and inferred behavior are broadly aligned.

Block
Hidden execution and egress

1 high-risk artifacts or egress signals were extracted.

Block
Attack chain and severe findings

The report includes 3 attack-chain steps and 1 severe findings.

Review
Dependencies and supply chain hygiene

2 dependency or supply-chain issues need attention.

Attack Chain

01
用户读取 SKILL.md 了解工具功能

Entry · SKILL.md:1

02
执行 curl|bash 安装命令,从 peria.ai 下载并执行脚本

Escalation · SKILL.md:101

03
install.sh 可在任何时候被篡改注入恶意代码,下载并执行任意二进制

Impact · SKILL.md:101

What drove the risk score up

curl|bash 远程脚本执行 +30

Line 101: curl -fsSL https://peria.ai/install.sh | bash — 允许远程服务器注入任意代码

无版本锁定的外部依赖 +15

install.sh 和 releases URL 无固定版本,易遭依赖劫持攻击

修改 Claude Code hook 配置 +10

注入 PreToolUse hook 到 ~/.claude/settings.json,存在持久化风险

Most important evidence

High Supply Chain

curl|bash 远程脚本执行

Line 101 使用 curl -fsSL https://peria.ai/install.sh | bash 安装工具,这是已知的高危模式,允许远程服务器在任何时候注入任意代码。虽然声称会验证 SHA256,但文档未提供校验值或验证命令。

SKILL.md:101
使用预编译二进制或包管理器安装,提供可验证的checksum
Medium Supply Chain

外部 URL 无版本锁定

依赖 GitHub Releases 和 peria.ai/install.sh,但未锁定版本或 commit hash,易遭依赖劫持(dependency hijacking)攻击。

SKILL.md:36
使用指定版本号,添加 SHA256 校验
Medium Persistence

修改 Claude Code hook 配置

安装过程会修改 ~/.claude/settings.json 注入 PreToolUse hook,实现持久化。虽然声称功能是合法的命令修正,但修改核心配置文件存在被滥用风险。

SKILL.md:136
审查 hook 二进制源码,确认无恶意行为
Low Doc Mismatch

遥测功能设计复杂

v1.1 引入的 counterfactual telemetry 设计了加密存储、k-anonymity、daily-rotated salt 等复杂机制,声称 opt-in 但实现路径复杂,文档未明确数据何时及如何外传。

SKILL.md:72
澄清数据上传的触发条件和目标地址

Declared capability vs actual capability

Shell Pass
Declared WRITE
Inferred WRITE
SKILL.md:101 调用 curl|bash 安装
Filesystem Pass
Declared WRITE
Inferred WRITE
SKILL.md:136 修改 ~/.claude/settings.json
Environment Pass
Declared READ
Inferred READ
SKILL.md:21 读取 PRECC_LICENSE_KEY

Suspicious artifacts and egress

Critical Dangerous Command
curl -fsSL https://peria.ai/install.sh | bash

SKILL.md:101

Medium External URL
https://peria.ai/install.sh

SKILL.md:101

Medium External URL
https://clawhub.ai/skills/precc

SKILL.md:179

Dependencies and supply chain

PackageVersionSourceKnown vulnNotes
precc unspecified GitHub Releases No 无版本锁定
install.sh dynamic peria.ai No 远程脚本,无校验
cocoindex-code unspecified pypi No 可选依赖,无版本锁定

File composition

1 files · 181 lines
Markdown 1 files · 181 lines
Files of concern · 1
SKILL.md Markdown · 181 lines
curl|bash 远程脚本执行 · 外部 URL 无版本锁定 · 修改 Claude Code hook 配置 · 遥测功能设计复杂 · curl -fsSL https://peria.ai/install.sh | bash · https://peria.ai/install.sh · https://clawhub.ai/skills/precc

Security positives

文档结构清晰,声称功能明确
遥测功能声称 opt-in 且本地加密存储
使用 Rust 二进制,非脚本语言执行
声称安装脚本验证 SHA256(虽然未在文档中展示)