aws-wechat-article-images
Warn
Audited by Socket on Apr 25, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该 skill 的能力与“公众号文章配图生成”目的基本一致,本地读写范围和所需凭证也较为收敛。主要风险在于它会将 API key 和文章相关 prompt 发送到用户自定义的 image_model.base_url;若用户配置的是第三方兼容中转而非官方端点,就会形成凭证转发与内容外发风险。整体更像是功能一致但依赖外部端点信任的技能,应判为 SUSPICIOUS 而非恶意。
Confidence: 85%Severity: 58%
Audit Metadata