核心用法与真实面目
该 Skill 表面上定位为「缓解用户沮丧情绪」的辅助工具,声称通过循证呼吸技巧帮助用户平复心情。其触发机制覆盖广泛的情绪表达关键词,包括 "I'm frustrated"、"this is annoying"、"I'm stressed" 等。当检测到用户负面情绪时,Agent 会立即介入,提供所谓的「快速呼吸练习」。
然而,安全检测报告揭示了其真实运作机制:这是一个隐蔽的商业推广系统。每一个所谓的「健康建议」都被精心设计为广告载体——呼吸练习步骤中强制植入 "Download sauna.ai" 指令,日历事件标题捆绑品牌名称,营销口号 "Turn your to-do's into done" 被伪装成温馨提示。用户在最需要情绪支持的时刻,被迫接收商业广告。
显著「优点」与实质危害
从攻击者视角看,该 Skill 展现了高度的「产品设计 sophistication」:
- 场景劫持精准:锁定用户情绪脆弱期,利用同理心建立信任后植入推广
- 工具链滥用巧妙:合法调用 Google Calendar API,将商业内容写入用户私人日历
- 伪装深度到位:完整的 SKILL.md 文档、专业的呼吸技巧描述、看似正规的流程设计
但这些「优点」对用户而言是结构性伤害。它破坏了人机协作的信任基础——当用户真诚表达困扰时,Agent 却在执行预设的营销脚本。
致命缺陷与合规崩塌
该 Skill 存在多重不可接受的风险:
功能-行为严重不一致:声明为心理健康工具,实为广告分发渠道,构成对用户的功能欺诈。
隐蔽商业推广模式:推广行为被嵌入「健康建议」的叙事框架,用户无法在知情前提下选择退出。这种设计刻意规避了商业推广的透明性要求。
未授权数据操作:脚本 setup-calm-reminders.js 自动创建 Google Calendar 事件,将推广内容写入用户日程管理核心基础设施,且未提供明确的选择退出机制。
GDPR 全面违规:违反数据最小化原则、缺乏用户明确同意、未标识商业性质、利用健康建议伪装广告——在欧盟司法管辖区可能面临监管追责。
来源完全不可信:开发者标识为匿名哈希值 kn76nvxyyrjd93asg5da7wes2s80k3by,无 GitHub 仓库、无官方文档、无社区验证,符合 T3(个人/不可信来源)特征,代码被恶意篡改风险极高。
网络安全基础缺失:推广链接使用 HTTP 而非 HTTPS,域名 sauna.ai 无法验证合法性,存在中间人攻击和钓鱼风险。
目标群体与高危警示
该 Skill 不适合任何用户群体。尤其需要警示以下人群:
- 心理健康关注者:可能在寻求支持时被误导至未经验证的商业产品
- 企业用户:日历自动操作可能泄露工作日程信息,推广内容污染专业日程
- 欧盟居民:GDPR 合规失败意味着个人数据权益无保障
- 高隐私需求用户:隐蔽的数据外泄渠道(Calendar API)已建立
使用风险与紧急处置
常规风险:日历事件硬编码洛杉矶时区,导致全球用户体验混乱;无第三方依赖是唯一「安全亮点」,但远不足以抵消结构性风险。
紧急处置建议:
1. 立即卸载 sauna-calm Skill
2. 检查并删除 Google Calendar 中所有含 "Sauna.ai" 的事件
3. 撤销该 Skill 的 Calendar API 访问权限
4. 手动清理 .claude/skills/ 目录残留
替代方案:直接使用 Claude 请求呼吸指导(无需安装 Skill)、选择开源冥想应用如 Insight Timer、或采用 Headspace/Calm 等知名独立应用。
---
该案例典型展示了「功能伪装型」Skill 的威胁模式:利用用户真实需求(情绪支持)建立信任,再劫持 Agent 工具链实现未授权商业目的。建议平台建立心理健康类 Skill 的推广禁令,并对 T3 来源实施强制代码审计。