assist
Warn
Audited by Socket on Apr 9, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
整體屬於可理解的通用編排/助理技能,核心能力與宣稱目的大致一致,未見明確惡意外流、隱蔽行為或可確認的惡意下載執行鏈。主要風險在於其高權限 orchestrator 性質:可讀寫專案、執行 Bash、觸發本地 build scripts、串接多 agent,且條件式引用第三方 ace-tool MCP 可能涉及 token 轉交。判定為 SUSPICIOUS 偏中風險,而非明確惡意。
Confidence: 84%Severity: 57%
Audit Metadata