Back to skill

Security audit

DFMA活动引导

Security checks across malware telemetry and agentic risk

Overview

技能声明与其运行指令在功能上总体一致——它需要访问群聊上下文并在群内引导并生成报告,唯一需注意的是对群聊内容的读取与使用以及创建云文档的权限。

这个技能在功能与声明上大体一致,但会读取群聊内容并使用平台权限(例如发消息、@成员、创建云文档)。在安装前请: 1) 确认宿主平台(机器人)获得的权限范围:它能读取哪些历史消息、能否创建/编辑云文档、能否邀请/管理群成员;确保仅授予必要权限。 2) 在小规模或测试群先试运行,验证其提醒与主题检测逻辑不会误触发或过度 @ 他人。 3) 通知群成员该机器人会记录讨论并生成报告,征得必要的知情同意以避免隐私合规风险。 4) 如果你依赖第三方云文档(飞书)保存报告,确认是否需要额外的 API 授权或企业设置;若有外部凭据要求,审慎评估凭据管理策略。

VirusTotal

61/61 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

No suspicious patterns detected.