安全决策报告

image-generation-guide

本地AI图像生成指南技能,脚本会无警告删除用户主目录PNG文件,curl|sh安装方式存在风险,已在skill-card.md声明但SKILL.md未提及。

安装决策优先 来源: ClawHub 扫描时间: 2026/6/24
文件 6
IOC 7
越权项 1
发现 4
最直接的威胁证据
高危 敏感访问
脚本删除用户主目录PNG文件

scripts/flux-gen 第35行执行 rm -f "$HOME"/*.png 会无警告删除用户主目录下的所有PNG图像,可能导致用户重要数据丢失

scripts/flux-gen:35

为什么得出这个结论

3/4 个维度触发
阻止
声明与实际能力

发现 1 项声明之外的能力或越权行为。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 2 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

脚本无警告删除用户主目录PNG +20

scripts/flux-gen:35 执行 rm -f "$HOME"/*.png 会删除用户重要文件

curl|sh远程脚本执行 +15

guide/full-guide.md:71 包含 curl -fsSL https://ollama.com/install.sh | sh

文档声明不完整 +10

SKILL.md未声明文件删除行为,仅在skill-card.md有说明

最关键的证据

高危 敏感访问

脚本删除用户主目录PNG文件

scripts/flux-gen 第35行执行 rm -f "$HOME"/*.png 会无警告删除用户主目录下的所有PNG图像,可能导致用户重要数据丢失

scripts/flux-gen:35
删除此命令,仅保留 $WORK_DIR/*.png 的清理,或在脚本开头添加用户确认提示
高危 代码执行

curl-to-shell安装命令

guide/full-guide.md 包含 curl -fsSL https://ollama.com/install.sh | sh 远程脚本执行,存在供应链风险

guide/full-guide.md:71
建议使用官方包管理器(brew/apt)或手动下载验证后执行
中危 文档欺骗

SKILL.md与skill-card.md风险声明不一致

SKILL.md未声明文件删除风险,仅在skill-card.md的Known Risks部分说明,造成文档信息不对称

SKILL.md:1
SKILL.md应添加风险警告部分,与skill-card.md保持一致
低危 供应链

使用非官方Ollama模型源

脚本引用 x/flux2-klein:4b 等非官方模型路径,可能来自第三方,存在模型供应链风险

scripts/flux-gen:5
确认模型来源可信,或使用ollama.com官方模型

声明能力 vs 实际能力

命令执行 通过
声明 WRITE
推断 WRITE
scripts/flux-gen:38 调用 ollama run
文件系统 阻止
声明 WRITE
推断 WRITE
scripts/flux-gen:35 意外删除 $HOME/*.png 但SKILL.md未声明
网络访问 通过
声明 READ
推断 NONE
未发现网络行为,仅文档链接

可疑产物与外联

严重 危险命令
curl -fsSL https://ollama.com/install.sh | sh

guide/full-guide.md:71

中危 外部 URL
https://ollama.com/install.sh

guide/full-guide.md:71

中危 外部 URL
https://discord.gg/ollama

guide/full-guide.md:301

中危 外部 URL
https://ollama.com/blog/image-generation

guide/full-guide.md:342

中危 外部 URL
https://blackforestlabs.ai/

guide/full-guide.md:343

中危 外部 URL
https://clawhub.ai/user/amrree

skill-card.md:7

中危 外部 URL
https://clawhub.ai/amrree/skills/image-gen-guide

skill-card.md:27

依赖与供应链

没有结构化依赖告警。

文件构成

6 个文件 · 601 行
Markdown 5 个文件 · 549 行Other 1 个文件 · 52 行
需关注文件 · 4
guide/full-guide.md Markdown · 348 行
curl-to-shell安装命令 · curl -fsSL https://ollama.com/install.sh | sh · https://ollama.com/install.sh · https://discord.gg/ollama · https://ollama.com/blog/image-generation · https://blackforestlabs.ai/
skill-card.md Markdown · 45 行
https://clawhub.ai/user/amrree · https://clawhub.ai/amrree/skills/image-gen-guide
scripts/flux-gen Other · 52 行
脚本删除用户主目录PNG文件 · 使用非官方Ollama模型源
SKILL.md Markdown · 40 行
SKILL.md与skill-card.md风险声明不一致
其他文件 · prompts.md · README.md

安全亮点

skill-card.md明确声明了已知风险(PNG删除和curl|sh),提供了缓解建议
脚本功能与文档描述基本一致,无隐藏的凭证收割或数据外泄行为
权限声明与实际需要基本匹配(shell.exec用于调用ollama命令)
无base64编码、eval执行、敏感路径遍历等恶意行为特征