安全决策报告

grok-image-tool-pro

纯文档型Skill,声明了exec/write权限但无实际脚本;文档包含大量功能示例代码,但存在文档欺骗风险(权限声明宽泛、功能描述过于宽泛如"自动化执行""命令执行"等)

安装决策优先 来源: ClawHub 扫描时间: 13 天前
文件 1
IOC 1
越权项 0
发现 3

为什么得出这个结论

0/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

复核
隐藏执行与外联

提取到 1 个一般风险产物,需要结合上下文判断。

通过
攻击链与高危发现

没有形成明确的恶意路径。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

声明exec权限但无实际代码 +15

SKILL.md声明了exec/write工具但没有scripts目录,权限声明宽泛

功能描述模糊 +15

"自动化执行""命令执行""API集成"等描述过于宽泛,缺乏具体边界

依赖外部服务 +10

依赖grok.com服务,需浏览器会话

文档欺骗风险 +5

功能描述覆盖多个宽泛场景关键词

最关键的证据

中危 文档欺骗

权限声明宽泛且无实际代码支撑

Skill声明了read/exec/write工具权限,但没有scripts目录或实际可执行代码。文档中的Python/bash代码仅为示例,实际功能由AI Agent根据文档指令执行,存在"声明-执行"不一致风险。

SKILL.md:5
如无实际脚本,应移除exec/write权限声明;或提供实际脚本文件供审查
中危 权限提升

功能描述过于宽泛

"自动化执行""命令执行""在安全沙箱中执行系统命令"等描述未限定具体操作范围,可能超出用户预期。

SKILL.md:410
明确限定可执行的命令类型和范围
低危 供应链

依赖外部服务grok.com

功能依赖Grok Imagine服务,需已登录的浏览器会话,存在服务可用性和数据隐私风险。

SKILL.md:140
评估对外部服务的依赖风险

声明能力 vs 实际能力

文件系统 通过
声明 WRITE
推断 NONE
SKILL.md 声明write权限但无实际文件写入代码
命令执行 通过
声明 WRITE
推断 NONE
SKILL.md 声明exec权限但无实际脚本,仅有示例代码
网络访问 通过
声明 NONE
推断 READ
SKILL.md:140 引用grok.com/imagine
浏览器 通过
声明 NONE
推断 WRITE
SKILL.md 描述浏览器自动化功能(Playwright)

可疑产物与外联

中危 外部 URL
https://grok.com/imagine

SKILL.md:140

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 502 行
Markdown 1 个文件 · 502 行
需关注文件 · 1
SKILL.md Markdown · 502 行
权限声明宽泛且无实际代码支撑 · 功能描述过于宽泛 · 依赖外部服务grok.com · https://grok.com/imagine

安全亮点

纯文档型Skill,无实际可执行代码,风险相对可控
文档包含安全注意事项章节
示例代码展示合理的工作流,无明显恶意模式
无敏感路径访问、无凭证收割、无数据外泄