安全决策报告
watch-cli
watch-cli 声称是视频处理工具,功能声明合理但存在危险的远程脚本执行安装方式,无法验证远程脚本安全性。
最直接的威胁证据
01
用户通过 AI Agent 调用 watch-cli 技能 初始入口 · SKILL.md
02
按照文档指示执行远程脚本安装 权限提升 · SKILL.md
03
远程脚本可能包含恶意代码并执行 最终危害 · install.sh (远程)
为什么得出这个结论
2/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
阻止
隐藏执行与外联
提取到 1 个高危 IOC 或外联信号。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
通过
依赖与供应链卫生
依赖结构存在,但暂未看到明显高危告警。
攻击链
01
用户通过 AI Agent 调用 watch-cli 技能
初始入口 · SKILL.md:1
02
按照文档指示执行远程脚本安装
权限提升 · SKILL.md:14
03
远程脚本可能包含恶意代码并执行
最终危害 · install.sh (远程):1
风险分是怎么被拉高的
远程脚本执行安装 +25
curl|bash 管道执行远程脚本,无法验证脚本完整性
无代码可审查 +10
仅有文档说明,无实际代码验证功能声明真实性
第三方API依赖 +5
转录依赖 Kyma API,存在外部服务依赖风险
无版本锁定 +5
无法确认远程安装脚本版本的稳定性
最关键的证据
高危 供应链
危险的远程脚本执行安装
SKILL.md 第14行声明使用 `curl -fsSL https://raw.githubusercontent.com/sonpiaz/watch-cli/main/install.sh | bash` 进行安装,这种通过管道直接执行远程脚本的方式存在供应链攻击风险。无法验证远程脚本在传输过程中是否被篡改。
SKILL.md:14 优先使用主流包管理器(brew/npm/pip)安装并指定版本锁定;如必须使用远程脚本,应提供校验和或 GPG 签名验证
中危 文档欺骗
无实际代码验证
该技能包仅包含 SKILL.md 文档,没有实际的脚本代码文件。无法验证声明的功能是否与实际代码行为一致,存在文档欺骗的可能性。
SKILL.md:1 建议提供可验证的代码文件或指向可信来源的包管理器安装方式
低危 敏感访问
访问用户主目录
工具会访问 ~/.watch-cli/archive 目录存储视频处理结果和转录内容,访问用户主目录下的隐藏文件夹。
SKILL.md:59 这是正常的工具行为,但用户应知晓数据存储位置
声明能力 vs 实际能力
文件系统 通过
声明 READ
→ 推断 READ
SKILL.md 读取 ~/.watch-cli/archive 下的文件 网络访问 通过
声明 READ
→ 推断 READ
SKILL.md 下载视频、调用 Kyma API 转录 命令执行 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:14 远程脚本执行安装 可疑产物与外联
严重 危险命令
curl -fsSL https://raw.githubusercontent.com/sonpiaz/watch-cli/main/install.sh | bash SKILL.md:14
中危 外部 URL
https://kymaapi.com/?src=skill:watch SKILL.md:92
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| kymaapi | unversioned | external_api | 否 | 第三方转录服务,无版本控制 |
文件构成
2 个文件 · 113 行
Markdown 1 个文件 · 92 行Other 1 个文件 · 21 行
需关注文件 · 1
SKILL.md 危险的远程脚本执行安装 · 无实际代码验证 · 访问用户主目录 · curl -fsSL https://raw.githubusercontent.com/sonpiaz/watch-cli/main/install.sh | bash · https://kymaapi.com/?src=skill:watch
其他文件 · LICENSE
安全亮点
功能声明清晰合理,使用场景明确
文档规范,包含详细的输出格式说明
未发现直接的凭证窃取或数据外泄证据
明确说明了第三方 API 依赖(Kyma API)