T05 · Unauthorized Access and Privilege Escalation
- Location
modules/expert-roles.md:45- Finding
External Expert Invocation Disables Permission Controls
- Content
View full analysis
list[str]: """ Resolve GLM-4.7 invocation command with fallback. Priority: 1. ccgd (alias) - if available in PATH 2. claude-glm --dangerously-skip-permissions - explicit fallback 3. ~/.local/bin/claude-glm - direct path fallback """ import shutil from pathlib import Path # Check for alias if shutil.which("ccgd"): return ["ccgd", "-p"] # Check for script in PATH if shutil.which("claude-glm"): return ["claude-glm", "--dangerously-skip-permissions", "-p"] # Direct path fallback local_bin = Path.home() / ".local" / "bin" / "claude-glm" if local_bin.exists(): return [str(local_bin), "--dangerously-skip-permissions", "-p"] raise RuntimeError( "GLM-4.7 not available. Install claude-glm or configure ccgd alias.\n" "Add to ~/.bashrc: alias ccgd='claude-glm --dangerously-skip-permissions'" ) ``` The same unsafe invocation is also explicitly advertised in `SKILL.md:154-158`: ```markdown ### With Conjure Experts are invoked via conjure delegation: - `conjure:gemini-delegation` for Gemini models - `conjure:qwen-delegation` for Qwen models - Direct CLI for GLM-4.7 (`ccgd` or `claude-glm --dangerously-skip-permissions`) ``` ### Technical Analysis The `--dangerously-skip-permissions` option intentionally bypasses the ...[truncated 2041 chars]- Remediation
View remediation
