Skill 安全威胁

Skill 安全威胁
最高风险必须防范威胁攻击方式后果Prompt 注入SKILL.md 中隐藏恶意指令让 Agent 执行非预期操作被操控、数据泄露、权限滥用数据外传Skill 代码读取文件/内存后发送到外部服务器隐私数据MEMORY.md、对话历史泄露供应链投毒Skill 依赖的 npm/pip 包被植入后门恶意代码静默执行权限越权Skill 申请少量权限但代码利用 Agent 的高权限做更多操作突破权限边界 高风险威胁攻击方式后果克隆仿冒创建名称相似的恶意 Skill 替换正版安装恶意代码权限过度申请Skill 申请超出功能所需的权限最小权限原则被破坏文件覆盖Skill 代码覆盖系统关键文件系统损坏、配置破坏中间人篡改安装传输过程中 Skill 文件被劫持植入恶意代码安装即中招 中等风险威胁攻击方式后果资源耗尽Skill 含死循环或大文件扫描逻辑系统卡顿/崩溃嵌套加载Skill 引用外部未审核脚本形成二级攻击链难以追踪的隐蔽攻击版本降级劫持更新通道强制安装含漏洞的旧版 Skill历史漏洞被利用️ 已有的安全机制 防护最佳实践安装前✅ 优先从 ClawHub 官方 安装经过审核✅ 读 SKILL.md 了解 Skill 实际功能✅ 检查是否申请了不必要的权限使用中✅ 定期审计已安装的 Skill✅ 关注 Skill 更新日志开发时✅ 最小化外部依赖✅ 不在 SKILL.md 中嵌入任何外部 URL 或动态加载指令

最新新闻

日新闻

周新闻

月新闻