php-ldap-audit

Warn

Audited by Socket on Mar 25, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其声明用途基本一致:它是一个 PHP LDAP 注入审计指令集,而非伪装的数据窃取器。主要风险不在恶意外传,而在于它为 AI 代理提供了明确的安全漏洞挖掘与 PoC 生成能力,属于高风险安全工具类技能;另有 php-route-tracer 依赖来源未验证的轻度供应链疑点。综合判断为 SUSPICIOUS,而非确认恶意。

Confidence: 87%Severity: 74%
Audit Metadata
Analyzed At
Mar 25, 2026, 02:35 AM
Package URL
pkg:socket/skills-sh/0xShe%2FPHP-Code-Audit-Skill%2Fphp-ldap-audit%2F@15172b52dc23c6231a6a87831c9458e315beaba9
Security Audit — socket — php-ldap-audit