安全决策报告

watch-cli

watch-cli 声称是视频处理工具,功能声明合理但存在危险的远程脚本执行安装方式,无法验证远程脚本安全性。

安装决策优先 来源: ClawHub 扫描时间: 6 天前
文件 2
IOC 2
越权项 0
发现 3
最直接的威胁证据
01
用户通过 AI Agent 调用 watch-cli 技能 初始入口 · SKILL.md
02
按照文档指示执行远程脚本安装 权限提升 · SKILL.md
03
远程脚本可能包含恶意代码并执行 最终危害 · install.sh (远程)

为什么得出这个结论

2/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

通过
依赖与供应链卫生

依赖结构存在,但暂未看到明显高危告警。

攻击链

01
用户通过 AI Agent 调用 watch-cli 技能

初始入口 · SKILL.md:1

02
按照文档指示执行远程脚本安装

权限提升 · SKILL.md:14

03
远程脚本可能包含恶意代码并执行

最终危害 · install.sh (远程):1

风险分是怎么被拉高的

远程脚本执行安装 +25

curl|bash 管道执行远程脚本,无法验证脚本完整性

无代码可审查 +10

仅有文档说明,无实际代码验证功能声明真实性

第三方API依赖 +5

转录依赖 Kyma API,存在外部服务依赖风险

无版本锁定 +5

无法确认远程安装脚本版本的稳定性

最关键的证据

高危 供应链

危险的远程脚本执行安装

SKILL.md 第14行声明使用 `curl -fsSL https://raw.githubusercontent.com/sonpiaz/watch-cli/main/install.sh | bash` 进行安装,这种通过管道直接执行远程脚本的方式存在供应链攻击风险。无法验证远程脚本在传输过程中是否被篡改。

SKILL.md:14
优先使用主流包管理器(brew/npm/pip)安装并指定版本锁定;如必须使用远程脚本,应提供校验和或 GPG 签名验证
中危 文档欺骗

无实际代码验证

该技能包仅包含 SKILL.md 文档,没有实际的脚本代码文件。无法验证声明的功能是否与实际代码行为一致,存在文档欺骗的可能性。

SKILL.md:1
建议提供可验证的代码文件或指向可信来源的包管理器安装方式
低危 敏感访问

访问用户主目录

工具会访问 ~/.watch-cli/archive 目录存储视频处理结果和转录内容,访问用户主目录下的隐藏文件夹。

SKILL.md:59
这是正常的工具行为,但用户应知晓数据存储位置

声明能力 vs 实际能力

文件系统 通过
声明 READ
推断 READ
SKILL.md 读取 ~/.watch-cli/archive 下的文件
网络访问 通过
声明 READ
推断 READ
SKILL.md 下载视频、调用 Kyma API 转录
命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:14 远程脚本执行安装

可疑产物与外联

严重 危险命令
curl -fsSL https://raw.githubusercontent.com/sonpiaz/watch-cli/main/install.sh | bash

SKILL.md:14

中危 外部 URL
https://kymaapi.com/?src=skill:watch

SKILL.md:92

依赖与供应链

包名版本来源漏洞备注
kymaapi unversioned external_api 第三方转录服务,无版本控制

文件构成

2 个文件 · 113 行
Markdown 1 个文件 · 92 行Other 1 个文件 · 21 行
需关注文件 · 1
SKILL.md Markdown · 92 行
危险的远程脚本执行安装 · 无实际代码验证 · 访问用户主目录 · curl -fsSL https://raw.githubusercontent.com/sonpiaz/watch-cli/main/install.sh | bash · https://kymaapi.com/?src=skill:watch
其他文件 · LICENSE

安全亮点

功能声明清晰合理,使用场景明确
文档规范,包含详细的输出格式说明
未发现直接的凭证窃取或数据外泄证据
明确说明了第三方 API 依赖(Kyma API)