huashu-image-upload
Warn
Audited by Socket on Sep 15, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的业务目的与能力总体一致,外部服务也多为官方来源;但核心上传流程依赖不可验证的本地 Python 脚本,并让其接触 ~/.zshrc 中的 ImgBB API key。依据不可验证可执行组件与凭据转发规则,应判为 SUSPICIOUS:更像高风险脆弱技能而非已确认恶意。
Confidence: 88%Severity: 82%
Audit Metadata