huashu-image-upload

Warn

Audited by Socket on Sep 15, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的业务目的与能力总体一致,外部服务也多为官方来源;但核心上传流程依赖不可验证的本地 Python 脚本,并让其接触 ~/.zshrc 中的 ImgBB API key。依据不可验证可执行组件与凭据转发规则,应判为 SUSPICIOUS:更像高风险脆弱技能而非已确认恶意。

Confidence: 88%Severity: 82%
Audit Metadata
Analyzed At
Sep 15, 2026, 02:56 AM
Package URL
pkg:socket/skills-sh/alchaincyf%2Fhuashu-skills%2Fhuashu-image-upload%2F@6c80915b2b909e0214ebb7c18b8792ed2943993ab271d09cd3b310749794506d
Security Audit — socket — huashu-image-upload