xhs-dm

Warn

Audited by Socket on Jul 9, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的用途与能力总体一致:它就是一个基于 Android 无障碍的“小红书私信读取/回复”自动化技能。主要风险不在恶意窃密,而在两点:一是依赖未在技能内充分可验证的 sideload 可执行环境,带来高供应链信任风险;二是它能对真实社交账号执行对外发送,属于高敏感现实动作。未见明显外部数据回传或凭据收集,因此更像高风险/可疑自动化技能,而非已确认恶意技能。

Confidence: 87%Severity: 75%
Audit Metadata
Analyzed At
Jul 9, 2026, 06:42 PM
Package URL
pkg:socket/skills-sh/acedatacloud%2Fskills%2Fxhs-dm%2F@cfadc0fdd7f141abff5fe8526a438b68d1c6883440cfa22d0a3651a5a0e52701
Security Audit — socket — xhs-dm