external-gitcode-ascend-vllm-ascend-deploy
Warn
Audited by Socket on May 19, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能总体与“昇腾 NPU 上部署 vLLM”目的基本一致,安装与文档来源也较可信,因此不像恶意技能。主要风险来自要求用户提供 SSH 密码、使用 paramiko 配置免密登录、远程执行真实部署操作,以及 cron 持续监控/通知带来的中等操作面;另有 WeLink 通知脚本数据流未说明。综合判断为 SUSPICIOUS(偏中风险的部署型技能),不是确认恶意。
Confidence: 82%Severity: 58%
Audit Metadata