lfy-ops
Warn
Audited by Socket on May 19, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能声明的功能较窄且与查询类命令基本一致,没有明显恶意或越权能力;但其核心依赖 `lfy-cli` 是不可验证的外部二进制,缺少公开安装来源、版本与发布校验信息,导致供应链风险偏高。综合看更像高风险的黑盒企业内部工具集成,而非已确认恶意技能。
Confidence: 85%Severity: 78%
Audit Metadata