扣子发布紧急更新停止使用Coze CLI技能劫持工作流 不过仍然静默安装技能

扣子发布紧急更新停止使用Coze CLI技能劫持工作流 不过仍然静默安装技能

💡 原文中文,约1900字,阅读约需5分钟。
📝

内容提要

扣子(Coze)CLI因静默安装技能劫持其他AI智能体工作流被批评,现已发布0.3.7版停止劫持,仅当用户明确调用时才触发。但新版本仍会静默安装技能,存在供应链攻击风险,建议用户安装时跳过脚本并禁用自动同步。

🔎

延伸解读

静默安装机制仍存风险

尽管Coze CLI 0.3.7版停止了技能劫持,但安装时仍会静默安装技能,并写入~/.agents/skills/和~/.claude/skills/等目录。用户可能无意中在开发环境中安装非自愿的技能,这类似于潜在的后门,增加了供应链攻击的风险。建议用户安装时使用--ignore-scripts参数跳过脚本,并设置COZE_CLI_NO_SKILL_NOTIFIER=1 coze config set skill.mode off来禁用自动同步,以减少不必要的风险。

依赖未锁定版本隐患

审计代码发现Coze CLI安装技能时未锁定依赖版本,这可能导致上游依赖被篡改时,用户通过Coze CLI自动安装技能而受到供应链攻击。近期NPM生态系统频繁出现此类攻击,因此建议扣子团队将技能依赖固定到具体版本,以降低风险。用户也应关注依赖更新,及时修补潜在漏洞。

Q&A

Coze CLI 0.3.7 版本修复了什么问题?

Coze CLI 0.3.7 版本修复了旧版本中技能劫持其他 AI 智能体工作流的问题,新版本只有在用户明确要求使用 Coze CLI 或相关命令时才会触发技能,不再自动劫持导流。

Coze CLI 0.3.7 版本仍然存在哪些问题?

新版本仍然会静默安装技能,即用户通过 NPM 或 PNPM 安装时不会提醒,并且会写入共享技能目录,存在供应链攻击风险,因为技能依赖未锁定版本。

如何防止 Coze CLI 静默安装技能?

安装时使用 `npm install -g --ignore-scripts @coze/cli@0.3.7` 跳过安装脚本,并设置环境变量 `COZE_CLI_NO_SKILL_NOTIFIER=1` 以及运行 `coze config set skill.mode off` 来禁用自动同步安装技能。

Coze CLI 旧版本技能触发条件是什么?

旧版本技能触发条件是当用户意图是开发、修改、调试、运行或迭代软件产品时,就会加载技能并通过 Coze Code 调起,典型场景包括创建或迭代网页、WebApp、App、小程序等工程项目。

Coze CLI 新版本技能触发条件是什么?

新版本技能触发条件是用户明确要求使用 Coze CLI、Coze 命令或扣子编程、扣子空间等扣子平台能力,或输入以 /coze-cli、/coze 开头(仅作路由)时加载技能。

Coze CLI 静默安装技能会写入哪些目录?

Coze CLI 静默安装技能会写入 ~/.agents/skills/ 和 ~/.claude/skills/ 等目录。

Coze CLI 存在哪些供应链攻击风险?

Coze CLI 安装技能时没有锁定依赖版本,如果上游项目遭受供应链攻击,通过 Coze CLI 自动安装技能可能导致用户开发环境受影响。

🏷️

标签

➡️

继续阅读