中文公文写作技能
AdvisoryAudited by Static analysis on Apr 30, 2026.
Overview
No suspicious patterns detected.
Findings (0)
Artifact-based informational review of SKILL.md, metadata, install specs, static scan signals, and capability signals. ClawScan does not execute the skill or run runtime probes.
What this means
如果运行字体安装脚本,系统字体环境会被改变;在共享或受管设备上可能影响其他应用。
Why it was flagged
字体安装脚本会复制字体文件到本机字体目录,并在 Linux 上执行字体缓存刷新命令;这是字体安装目的所需,但属于本地环境修改和命令执行。
Skill content
shutil.copy2(font_file, dest) ... os.system("fc-cache -fv")Recommendation
仅在确实需要标准公文字体时运行该脚本;优先在用户级字体目录安装,并先确认脚本内容和目标目录。
What this means
授予管理员权限会让脚本具备修改系统级配置的能力,即使当前证据显示其用途是安装字体。
Why it was flagged
技能文档明确提示可选字体安装可能需要提升权限;该权限需求与系统级字体安装相关,但用户应注意授权范围。
Skill content
Windows系统需要以管理员身份运行 - macOS/Linux系统可能需要输入密码
Recommendation
不要在不了解脚本作用时授予管理员权限;如可行,改用手动安装或仅为当前用户安装字体。
