8.0
热点
AI SCORE
编程提效2026-08-07 21:59
npm脚本骗过多数用户:Agent权限提示研究
dev.to · AI#Agent#安全#权限提示
Editor brief · 编辑速览
研究者分析逾40万次批准/拒绝决策,发现"npm run analyze"这类看似常规的脚本因名称迷惑性被漏过比例高达64.7%,实际危险命令被忽略比例也触目惊心。
npm run analyze 在一个审查 AI 编程 Agent 命令的浏览器游戏中获得了 64.7% 的批准率。它是该数据集中被漏过最多的危险提示。
研究者分析了超过 4 万次游戏对局和 40.9 万次批准/拒绝决策。诸如 rm -rf / 这类显而易见的破坏性命令漏过率为 11.7%。数据泄露和代码执行命令达到 33.4%。三个恶意的 npm run ... 提示漏过率为 52.5%,而其他泄露类攻击为 28.4%。
脚本名称提供了虚假的安全感。实际执行的命令写在 package.json 中,而它可能在此前被文件编辑操作篡改过。
这项研究有一个重要的限制。它来自一个时间紧迫的短时游戏,其中约 34% 的命令是威胁。这些百分比并不能描述生产环境中的基准概率。但它们确实揭示了同一个游戏中,熟悉的任务名称如何改变了审查行为。
对于一个看起来平平无奇的 npm 脚本,审查目标是脚本定义本身,以及提示出现前被修改的那些文件。
来源:ScaleX 分析。