external-gitcode-ascend-vllm-ascend-deploy

Warn

Audited by Socket on May 19, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能总体与“昇腾 NPU 上部署 vLLM”目的基本一致,安装与文档来源也较可信,因此不像恶意技能。主要风险来自要求用户提供 SSH 密码、使用 paramiko 配置免密登录、远程执行真实部署操作,以及 cron 持续监控/通知带来的中等操作面;另有 WeLink 通知脚本数据流未说明。综合判断为 SUSPICIOUS(偏中风险的部署型技能),不是确认恶意。

Confidence: 82%Severity: 58%
Audit Metadata
Analyzed At
May 19, 2026, 06:30 AM
Package URL
pkg:socket/skills-sh/ascend-ai-coding%2Fawesome-ascend-skills%2Fexternal-gitcode-ascend-vllm-ascend-deploy%2F@87af11cb897444d485315ed8185a81699fa0c434
Security Audit — socket — external-gitcode-ascend-vllm-ascend-deploy