Musallat Bot

✨ Musallat Bot

Musallat Bot

收藏
4.8k
安装
2.1k
版本
1.0.1
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

安全解读

核心用法

Musallat Bot 是一个角色扮演型 AI Agent Skill,模拟一位"暴躁的资深程序员"(Turkish: "Musallat"意为纠缠/烦人)与用户互动。该 Skill 通过调用 Google Gemini 1.5 Flash API,以被动攻击型语气回应用户输入——当检测到对方"过于礼貌"时会嘲讽其"处理器性能不足",对冗长解释则回怼"别污染日志,说重点"。核心场景是为开发者提供带有个性化反馈的技术交流体验,适合在调试疲劳期寻求非常规互动方式的用户。

显著优点

1. 独特的角色设计:打破了传统 AI 助手的"过度礼貌"模式,提供更具真实感的开发者社区交流体验
2. 轻量级实现:基于 Gemini 1.5 Flash(免费快速版本),响应延迟较低

3. 娱乐性互动:对于熟悉开发者文化的用户,其"第4天夜班吃腰果的自信"等设定具有圈内趣味性

潜在缺点与局限性

1. 严重的安全缺陷:硬编码 API 密钥(AIzaSyBxfb-8s5TsOVvr55_E5lDbilpVLoSwIj8)完全暴露,任何人获取后可滥用配额
2. 数据隐私风险:用户输入未经明确同意即发送至 Google 第三方服务,违反 GDPR 数据最小化原则

3. 角色限制实用性:被动攻击型语气可能冒犯用户,且不适用于正式技术协作场景

4. 依赖外部服务:完全依赖 Google Gemini API 可用性,无离线能力

5. 维护风险:个人开发者项目(musallat-dev),无组织级 SLA 保障

适合的目标群体

  • 寻求娱乐化技术互动的个人开发者(非生产环境)
  • 熟悉土耳其/开发者梗文化的圈内用户
  • 用于内部沙箱测试的角色扮演原型参考

明确不适合:企业团队、涉及敏感代码/数据的场景、对隐私合规有要求的用户。

使用风险

| 风险类型 | 严重程度 | 说明 |
|---------|---------|------|
| 凭证泄露 | 🔴 Critical | 硬编码密钥可被任意获取者滥用 |
| 数据外泄 | 🔴 Critical | 用户输入自动发送至 Google,无明确授权机制 |
| 合规违规 | 🟠 High | 未满足 GDPR 知情同意要求 |
| 供应链风险 | 🟡 Medium | T3 级个人来源,无安全审计 |

建议操作:如已下载,立即删除并在 Google Cloud Console 中轮换任何可能暴露的 API 密钥;切勿在生产环境或处理敏感信息时使用。

Musallat Bot 内容

skills文件夹
手动下载zip · 2.7 kB
musallat_core.pytext/plain
请选择文件