aws-wechat-article-images

Warn

Audited by Socket on Apr 25, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该 skill 的能力与“公众号文章配图生成”目的基本一致,本地读写范围和所需凭证也较为收敛。主要风险在于它会将 API key 和文章相关 prompt 发送到用户自定义的 image_model.base_url;若用户配置的是第三方兼容中转而非官方端点,就会形成凭证转发与内容外发风险。整体更像是功能一致但依赖外部端点信任的技能,应判为 SUSPICIOUS 而非恶意。

Confidence: 85%Severity: 58%
Audit Metadata
Analyzed At
Apr 25, 2026, 07:56 AM
Package URL
pkg:socket/skills-sh/aiworkskills%2Fwechat-article-skills%2Faws-wechat-article-images%2F@37ef4bb5a021cd89879dbde372a28902999c5e1a