social-push-skill
Warn
Audited by Socket on Mar 19, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该 skill 的目的与能力基本一致:自动化发布社交媒体内容。但它赋予代理直接公开发帖的能力,并结合 bash 脚本、动态网页读取和自我修复流程,整体属于高风险自动化而非明显恶意。供应链证据对 agent-browser 较正面,但未展示的本地脚本和缺少逐次确认使其应判为 SUSPICIOUS。
Confidence: 87%Severity: 72%
Audit Metadata