安全决策报告
oia-skill
Deno项目脚手架工具,存在已声明的curl-to-shell安装风险和未锁定版本依赖,但未发现恶意行为
最直接的威胁证据
高危 代码执行
Deno 官方安装方式存在管道执行风险 SKILL.md:24 记录了 curl -fsSL https://deno.land/install.sh | sh 命令,这是 Deno 官方推荐安装方式,但通过管道直接执行远程脚本存在固有的 RCE 风险。
SKILL.md:24 为什么得出这个结论
2/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
阻止
隐藏执行与外联
提取到 1 个高危 IOC 或外联信号。
阻止
攻击链与高危发现
报告包含 0 步攻击链,另有 1 项高危或严重发现。
通过
依赖与供应链卫生
依赖结构存在,但暂未看到明显高危告警。
风险分是怎么被拉高的
curl-to-shell 安装命令 +20
文档声明但存在管道执行远程脚本风险
npx 使用 @latest 标签 +15
未锁定版本,供应链攻击风险
无依赖版本锁定 +10
package.json 无 peerDependencies 版本约束
最关键的证据
高危 代码执行
Deno 官方安装方式存在管道执行风险
SKILL.md:24 记录了 curl -fsSL https://deno.land/install.sh | sh 命令,这是 Deno 官方推荐安装方式,但通过管道直接执行远程脚本存在固有的 RCE 风险。
SKILL.md:24 优先使用官方包管理器安装 Deno(winget、brew),避免管道执行远程脚本
中危 供应链
npx 使用 @latest 标签无版本锁定
脚手架命令使用 npx -y @oia-ai/oia-fresh@latest,每次执行可能拉取不同版本,存在供应链攻击风险。
SKILL.md:30 锁定具体版本号,如 @oia-ai/[email protected]
中危 供应链
npm 包依赖无版本约束
package.json 中无 engines、engines 约束宽松,可能在不同 Node.js 版本下行为不一致。
package.json:21 收紧 Node.js 版本要求,添加 peerDependencies 约束
声明能力 vs 实际能力
命令执行 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:24 - curl | sh 命令 网络访问 通过
声明 READ
→ 推断 READ
SKILL.md:39-48 - HTTP 轮询验证 文件系统 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:30-33 - 脚手架文件写入 可疑产物与外联
严重 危险命令
curl -fsSL https://deno.land/install.sh | sh README.md:24
中危 外部 URL
https://deno.land/install.sh README.md:24
中危 外部 URL
http://127.0.0.1: README.md:39
中危 外部 URL
http://127.0.0.1:5173/ README.md:48
中危 外部 URL
https://clawhub.ai/user/pankitgg skill-card.md:9
中危 外部 URL
https://clawhub.ai/pankitgg/skills/oia-skill skill-card.md:39
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| @oia-ai/oia-fresh | @latest | npm | 否 | 使用 @latest 标签,存在供应链风险 |
文件构成
5 个文件 · 241 行
Markdown 3 个文件 · 177 行JavaScript 1 个文件 · 33 行JSON 1 个文件 · 31 行
需关注文件 · 4
README.md curl -fsSL https://deno.land/install.sh | sh · https://deno.land/install.sh · http://127.0.0.1: · http://127.0.0.1:5173/
SKILL.md Deno 官方安装方式存在管道执行风险 · npx 使用 @latest 标签无版本锁定
skill-card.md https://clawhub.ai/user/pankitgg · https://clawhub.ai/pankitgg/skills/oia-skill
package.json npm 包依赖无版本约束
其他文件 · install.js
安全亮点
文档与代码行为一致,无阴影功能
未发现凭证收割、敏感文件访问或数据外泄
skill-card.md 正确声明了已知风险并提供缓解措施
bin/install.js 仅执行本地文件复制,无恶意行为