安全决策报告
grok-image-tool-pro
纯文档型Skill,声明了exec/write权限但无实际脚本;文档包含大量功能示例代码,但存在文档欺骗风险(权限声明宽泛、功能描述过于宽泛如"自动化执行""命令执行"等)
为什么得出这个结论
0/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
复核
隐藏执行与外联
提取到 1 个一般风险产物,需要结合上下文判断。
通过
攻击链与高危发现
没有形成明确的恶意路径。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
声明exec权限但无实际代码 +15
SKILL.md声明了exec/write工具但没有scripts目录,权限声明宽泛
功能描述模糊 +15
"自动化执行""命令执行""API集成"等描述过于宽泛,缺乏具体边界
依赖外部服务 +10
依赖grok.com服务,需浏览器会话
文档欺骗风险 +5
功能描述覆盖多个宽泛场景关键词
最关键的证据
中危 文档欺骗
权限声明宽泛且无实际代码支撑
Skill声明了read/exec/write工具权限,但没有scripts目录或实际可执行代码。文档中的Python/bash代码仅为示例,实际功能由AI Agent根据文档指令执行,存在"声明-执行"不一致风险。
SKILL.md:5 如无实际脚本,应移除exec/write权限声明;或提供实际脚本文件供审查
中危 权限提升
功能描述过于宽泛
"自动化执行""命令执行""在安全沙箱中执行系统命令"等描述未限定具体操作范围,可能超出用户预期。
SKILL.md:410 明确限定可执行的命令类型和范围
低危 供应链
依赖外部服务grok.com
功能依赖Grok Imagine服务,需已登录的浏览器会话,存在服务可用性和数据隐私风险。
SKILL.md:140 评估对外部服务的依赖风险
声明能力 vs 实际能力
文件系统 通过
声明 WRITE
→ 推断 NONE
SKILL.md 声明write权限但无实际文件写入代码 命令执行 通过
声明 WRITE
→ 推断 NONE
SKILL.md 声明exec权限但无实际脚本,仅有示例代码 网络访问 通过
声明 NONE
→ 推断 READ
SKILL.md:140 引用grok.com/imagine 浏览器 通过
声明 NONE
→ 推断 WRITE
SKILL.md 描述浏览器自动化功能(Playwright) 可疑产物与外联
中危 外部 URL
https://grok.com/imagine SKILL.md:140
依赖与供应链
没有结构化依赖告警。
文件构成
1 个文件 · 502 行
Markdown 1 个文件 · 502 行
需关注文件 · 1
SKILL.md 权限声明宽泛且无实际代码支撑 · 功能描述过于宽泛 · 依赖外部服务grok.com · https://grok.com/imagine
安全亮点
纯文档型Skill,无实际可执行代码,风险相对可控
文档包含安全注意事项章节
示例代码展示合理的工作流,无明显恶意模式
无敏感路径访问、无凭证收割、无数据外泄