安全决策报告

oia-skill

Deno项目脚手架工具,存在已声明的curl-to-shell安装风险和未锁定版本依赖,但未发现恶意行为

安装决策优先 来源: ClawHub 扫描时间: 10 天前
文件 5
IOC 6
越权项 0
发现 3
最直接的威胁证据
高危 代码执行
Deno 官方安装方式存在管道执行风险

SKILL.md:24 记录了 curl -fsSL https://deno.land/install.sh | sh 命令,这是 Deno 官方推荐安装方式,但通过管道直接执行远程脚本存在固有的 RCE 风险。

SKILL.md:24

为什么得出这个结论

2/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 1 项高危或严重发现。

通过
依赖与供应链卫生

依赖结构存在,但暂未看到明显高危告警。

风险分是怎么被拉高的

curl-to-shell 安装命令 +20

文档声明但存在管道执行远程脚本风险

npx 使用 @latest 标签 +15

未锁定版本,供应链攻击风险

无依赖版本锁定 +10

package.json 无 peerDependencies 版本约束

最关键的证据

高危 代码执行

Deno 官方安装方式存在管道执行风险

SKILL.md:24 记录了 curl -fsSL https://deno.land/install.sh | sh 命令,这是 Deno 官方推荐安装方式,但通过管道直接执行远程脚本存在固有的 RCE 风险。

SKILL.md:24
优先使用官方包管理器安装 Deno(winget、brew),避免管道执行远程脚本
中危 供应链

npx 使用 @latest 标签无版本锁定

脚手架命令使用 npx -y @oia-ai/oia-fresh@latest,每次执行可能拉取不同版本,存在供应链攻击风险。

SKILL.md:30
锁定具体版本号,如 @oia-ai/[email protected]
中危 供应链

npm 包依赖无版本约束

package.json 中无 engines、engines 约束宽松,可能在不同 Node.js 版本下行为不一致。

package.json:21
收紧 Node.js 版本要求,添加 peerDependencies 约束

声明能力 vs 实际能力

命令执行 通过
声明 WRITE
推断 WRITE
SKILL.md:24 - curl | sh 命令
网络访问 通过
声明 READ
推断 READ
SKILL.md:39-48 - HTTP 轮询验证
文件系统 通过
声明 WRITE
推断 WRITE
SKILL.md:30-33 - 脚手架文件写入

可疑产物与外联

严重 危险命令
curl -fsSL https://deno.land/install.sh | sh

README.md:24

中危 外部 URL
https://deno.land/install.sh

README.md:24

中危 外部 URL
http://127.0.0.1:

README.md:39

中危 外部 URL
http://127.0.0.1:5173/

README.md:48

中危 外部 URL
https://clawhub.ai/user/pankitgg

skill-card.md:9

中危 外部 URL
https://clawhub.ai/pankitgg/skills/oia-skill

skill-card.md:39

依赖与供应链

包名版本来源漏洞备注
@oia-ai/oia-fresh @latest npm 使用 @latest 标签,存在供应链风险

文件构成

5 个文件 · 241 行
Markdown 3 个文件 · 177 行JavaScript 1 个文件 · 33 行JSON 1 个文件 · 31 行
需关注文件 · 4
README.md Markdown · 60 行
curl -fsSL https://deno.land/install.sh | sh · https://deno.land/install.sh · http://127.0.0.1: · http://127.0.0.1:5173/
SKILL.md Markdown · 60 行
Deno 官方安装方式存在管道执行风险 · npx 使用 @latest 标签无版本锁定
skill-card.md Markdown · 57 行
https://clawhub.ai/user/pankitgg · https://clawhub.ai/pankitgg/skills/oia-skill
package.json JSON · 31 行
npm 包依赖无版本约束
其他文件 · install.js

安全亮点

文档与代码行为一致,无阴影功能
未发现凭证收割、敏感文件访问或数据外泄
skill-card.md 正确声明了已知风险并提供缓解措施
bin/install.js 仅执行本地文件复制,无恶意行为