OpenAI Skills
OpenAI Skills 安全运维:复制目录不等于授权整个工作流
审查凭据、压缩包边界、不可信日志、目录冲突,区分工作流文字要求与宿主真正执行的工具权限。
你将学会
- 先审查,再启用
- 了解涉及哪些凭据和证据
- 明确恢复与范围限制
开始前需要
- 基础 Git、Python 与命令行知识
- 明确的仓库检查与修改权限边界
解释本章源码行为,应用验收清单,并区分目录与宿主。
先看结论
- 将安装、启用和外部动作划为不同权限边界。
- 不要把路径或元数据校验当成能力审查。
- 保存修订,升级失败后检查部分成功状态。
先审查,再启用
复制来的技能可能包含指令、可执行脚本和外部服务引用。安装器检查所选路径与 SKILL.md 存在,但没有对整个目录做行为安全审计。应把安装、宿主启用、凭据访问和外部可见动作视为不同决策,只提供目标任务所需的最小权限。
压缩包路径检查很有价值,但只回答在该路径解析模型下成员可解压到哪里。它不会判断安装后的工作流是否应运行 Shell、读取私有日志或将数据发送到其他服务。这些能力必须在具体脚本和宿主可强制执行的工具策略中检查。
了解涉及哪些凭据和证据
github_utils.py 构建认证头时先使用 GITHUB_TOKEN,再使用 GH_TOKEN。下载路径访问 GitHub 公共基础设施,Git 回退则可能使用机器现有凭据和 SSH 设置。这一源码观察不是打印环境变量、把令牌复制进文章或扩大仓库授权的理由。
CI 日志和问题文字是不可信任务数据,可能包含秘密、误导指令或偶然命中诊断规则的字符串。gh-fix-ci 工作流要求实施前批准,但文字本身不是沙箱。应独立限制工具,并在把片段放入报告或模型上下文前去除敏感信息。
明确恢复与范围限制
安装器拒绝已有目标,可以防止随手覆盖,却不是版本化升级机制。多个复制可能部分成功,本地列表也只标记名称。应保存修订清单和可恢复的旧包;失败后检查真实目录状态,不要假定一个退出码就代表全有或全无。
从 URL 路径提取运行编号不是来源白名单,最小 frontmatter 校验也不是权限验证。这些都是集成时要补足的边界。本篇只报告所查行为与窄范围测试,不是渗透测试结果、不主张已经存在可利用漏洞,也不认证某个实际宿主安全。
实施步骤
- 1
盘点脚本、地址和凭据需求。
- 2
将宿主限制在获准任务与数据范围。
- 3
把日志当成证据,并处理敏感内容。
- 4
用隔离的已审包演练恢复。
可复制示例
{"installAuthorizesExternalWrites":false,"metadataIsSandbox":false,"logTextIsTrustedInstruction":false,"revisionRecorded":true,"liveSecurityAssessmentPerformed":false}常见问题
声明依赖就意味着获得对应凭据吗?
不意味着。元数据、连接设置、账户授权和宿主执行策略是不同环节。
碰到目录冲突就应该删除旧技能吗?
不应自动删除。先保留旧内容,明确升级与恢复路径,验证替换内容后再改变活跃安装。
资料来源
- README.md来源核查 2026-09-08
- skills/.system/skill-installer/SKILL.md来源核查 2026-09-08
- skills/.system/skill-installer/LICENSE.txt来源核查 2026-09-08
- skills/.system/skill-installer/scripts/install-skill-from-github.py来源核查 2026-09-08
- skills/.system/skill-installer/scripts/github_utils.py来源核查 2026-09-08
- skills/.system/skill-installer/scripts/list-skills.py来源核查 2026-09-08
- skills/.system/skill-creator/scripts/quick_validate.py来源核查 2026-09-08
- skills/.system/skill-creator/references/openai_yaml.md来源核查 2026-09-08
- skills/.curated/gh-fix-ci/SKILL.md来源核查 2026-09-08
- skills/.curated/gh-fix-ci/scripts/inspect_pr_checks.py来源核查 2026-09-08
- skills/.curated/gh-fix-ci/agents/openai.yaml来源核查 2026-09-08
- skills/.system/plugin-creator/SKILL.md来源核查 2026-09-08
- 当前官方技能指南来源核查 2026-09-08