安全决策报告

chrome-use

chrome-use技能通过curl|sh从第三方GitHub仓库执行远程脚本安装,存在供应链攻击风险;动态运行时指令加载机制构成阴影功能,无法预扫描验证。

安装决策优先 来源: ClawHub 扫描时间: 1 天前
文件 2
IOC 4
越权项 1
发现 4
最直接的威胁证据
严重 供应链
curl|sh远程脚本执行供应链攻击风险

SKILL.md第29行包含`curl -fsSL https://raw.githubusercontent.com/leeguooooo/chrome-use/main/install.sh | sh`,攻击者可通过篡改GitHub仓库内容注入恶意代码,完全绕过版本锁定和代码签名机制。

SKILL.md:29

为什么得出这个结论

3/4 个维度触发
阻止
声明与实际能力

发现 1 项声明之外的能力或越权行为。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 4 步攻击链,另有 2 项高危或严重发现。

通过
依赖与供应链卫生

依赖结构存在,但暂未看到明显高危告警。

攻击链

01
用户读取SKILL.md被诱导执行安装命令

初始入口 · SKILL.md:29

02
curl从第三方GitHub下载install.sh并通过管道执行

权限提升 · SKILL.md:29

03
动态加载chrome-use skills get运行时指令(阴影功能)

权限提升 · skill-card.md:29

04
恶意代码通过install.sh或动态指令注入并执行

最终危害 · https://raw.githubusercontent.com/leeguooooo/chrome-use/main/install.sh:1

风险分是怎么被拉高的

curl|sh远程脚本执行 +35

SKILL.md:29 直接从GitHub下载并执行shell脚本,攻击者可随时篡改内容

动态运行时指令阴影功能 +25

skill-card.md:29承认动态加载CLI指令无法预扫描,构成未声明的代码路径

文档行为不符 +10

声称是'discovery stub'但包含完整安装和执行逻辑

最关键的证据

严重 供应链

curl|sh远程脚本执行供应链攻击风险

SKILL.md第29行包含`curl -fsSL https://raw.githubusercontent.com/leeguooooo/chrome-use/main/install.sh | sh`,攻击者可通过篡改GitHub仓库内容注入恶意代码,完全绕过版本锁定和代码签名机制。

SKILL.md:29
要求publisher提供可验证的安装包(Homebrew公式、签名二进制、npm包),或先下载脚本审计内容
高危 文档欺骗

动态运行时指令阴影功能未声明

skill-card.md承认'动态unaudited运行时指令由CLI服务',chrome-use skills get命令会从CLI动态加载不可预扫描的工作流内容,构成阴影功能。

skill-card.md:29
要求publisher明确声明动态加载的指令源,或提供静态完整的SKILL.md内容
中危 供应链

依赖外部dashboard服务

SKILL.md:85引用dashboard.chrome-use.localhost,本地网络端口4848开放监控面板,可能成为横向移动目标。

SKILL.md:85
评估本地端口暴露风险,必要时限制dashboard访问
低危 权限提升

使用真实登录Chrome会话

skill-card.md承认可能操作用户已登录账户(社交媒体、邮箱、银行等),需确认前获得明确授权。

skill-card.md:18
执行前要求用户确认,仅在必要时使用,并避免自动提交敏感表单

声明能力 vs 实际能力

命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:29 curl|sh命令
浏览器 通过
声明 READ
推断 READ
SKILL.md描述通过CDP控制Chrome
网络访问 阻止
声明 READ
推断 WRITE
动态加载第三方远程指令

可疑产物与外联

严重 危险命令
curl -fsSL https://raw.githubusercontent.com/leeguooooo/chrome-use/main/install.sh | sh

SKILL.md:29

中危 外部 URL
https://dashboard.chrome-use.localhost

SKILL.md:85

中危 外部 URL
https://clawhub.ai/user/leeguooooo

skill-card.md:9

中危 外部 URL
https://clawhub.ai/leeguooooo/skills/chrome-use

skill-card.md:39

依赖与供应链

包名版本来源漏洞备注
install.sh 动态版本(无版本锁定) GitHub raw URL 高危:内容由第三方控制,可被篡改
chrome-use CLI 运行时动态获取 chrome-use skills get 阴影功能:实际执行的指令未在SKILL.md中声明

文件构成

2 个文件 · 145 行
Markdown 2 个文件 · 145 行
需关注文件 · 2
SKILL.md Markdown · 85 行
curl|sh远程脚本执行供应链攻击风险 · 依赖外部dashboard服务 · curl -fsSL https://raw.githubusercontent.com/leeguooooo/chrome-use/main/install.sh | sh · https://dashboard.chrome-use.localhost
skill-card.md Markdown · 60 行
动态运行时指令阴影功能未声明 · 使用真实登录Chrome会话 · https://clawhub.ai/user/leeguooooo · https://clawhub.ai/leeguooooo/skills/chrome-use

安全亮点

skill-card.md主动披露了curl|sh和动态指令风险,显示publisher有一定安全意识
提供了表格化的skill路由指引,文档结构清晰
明确要求账户影响操作需显式确认