Skill flagged — suspicious patterns detected
ClawHub Security flagged this skill as suspicious. Review the scan results before using.
Ai Image Team
v1.0.03人团队协作,完成电商图片创作全流程,包括需求分析、AI生成、质量把关和迭代优化。
⭐ 0· 47·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Suspicious
medium confidencePurpose & Capability
技能名/描述(电商图片创作团队)与代码和配置一致:包含策划/生成/质检三个子 Agent,并声明支持即梦(jimeng)和 Liblib。所需资源(config 文件、脚本)与功能匹配,没有请求无关权限或隐藏能力。
Instruction Scope
SKILL.md 与代码会读取本地配置(config/*.json)、写入项目历史(memory/),并且明确指示/依赖外部生成脚本(例如 skills/jimeng/scripts/jimeng_auto.py、../../liblib/scripts/liblib_auto.py)。代码会调用这些脚本(subprocess.run),并解析脚本 stdout 为 JSON 返回结果——这意味着如果这些脚本被替换或来自不可信来源,技能会执行任意 Python 代码或产生任意输出。SKILL.md 没有对这些脚本来源或签名做任何校验或沙箱限制。
Install Mechanism
没有安装规范(instruction-only/源码包形式),不会自动下载外部二进制。但工具配置包含脚本路径指向工作区或相对父目录('../../liblib/scripts/liblib_auto.py' 等),依赖本地存在的脚本文件。没有发现通过网络下载并 extract 可执行归档的高风险安装步骤。
Credentials
技能不要求任何环境变量、凭证或外部配置路径。配置文件位于技能目录下(config/),写入历史到 memory/。没有列出与技能目的不符的密钥或凭据要求。
Persistence & Privilege
技能默认不会强制始终启用(always:false)。它会在运行时创建/追加本地历史文件 (memory/project_history.md, memory/generation_history.json) 并在 output/ 目录下写入生成路径,这些行为与记录项目历史和生成结果的目的相符. 需要注意:技能可以在运行时调用并执行本地脚本,这在组合上扩大了攻击面(自动化执行 + 本地脚本)。
What to consider before installing
这个技能在功能上自洽(策划→生成→质检),没有请求任何云凭据或外部密钥,但它会尝试查找并运行位于工作区或用户目录下的 Python 自动化脚本(例如 skills/jimeng/scripts/jimeng_auto.py、../../liblib/scripts/liblib_auto.py)。执行这些脚本会以你的用户权限在本机上运行代码,这带来以下风险和建议:
- 风险摘要:
- 如果这些目标脚本不存在,技能会回退到“模拟生成”,风险较低;但如果这些脚本来自不可信来源或被篡改,技能会执行任意 Python 代码(通过 subprocess.run),可能导致命令执行或数据泄露。
- 脚本 stdout 被解析为 JSON 并信任用作生成结果,攻击者可通过构造输出影响技能行为或注入不良数据。
- 在决定安装/启用前请考虑:
1) 检查并审计所有被引用的自动化脚本(skills/jimeng/scripts/jimeng_auto.py、skills/liblib/scripts/liblib_auto.py 或工具配置里列出的路径),确认它们来自可信来源且没有意外的网络/系统操作。
2) 如果你不打算使用本地脚本或还没配置这些工具,把相应脚本路径留空或禁用相关 tool(在 config/tools_config.json 中将 enabled 置 false),以强制使用模拟返回或避免执行外部脚本。
3) 运行技能时优先使用手动/逐步确认模式(关闭 auto_mode 或按手动确认流程),避免在无人监控下自动调用外部脚本。
4) 将技能放在受限环境或容器中运行(限权用户、只读重要目录、限制网络访问),尤其是在首次测试或引入第三方脚本时。
5) 如果允许自动运行外部脚本,确保这些脚本的文件权限、所有者和来源可验证,并考虑对输出做额外验证(不要盲目信任脚本 stdout)。
结论:功能上是合理的团队协作技能,但因它会查找并本地执行外部脚本(相对路径/用户目录),在没有对这些脚本来源与行为进行审计和限制的情况下存在执行风险——建议在受控环境中审查并限制这些脚本后再投入生产使用。Like a lobster shell, security has layers — review code before you run it.
latestvk974e1dcfc07txxsrywe1z0mnd841cm7
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
