ac-workflow

Warn

Audited by Socket on Apr 26, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能的声明用途与主要能力基本一致,核心是本地 `.agent-context` 工作流管理,未见明显凭据窃取或外传路径。主要问题在于执行信任:技能强制依赖本地脚本和一个公开来源未能验证的 `agent-context` CLI,其中后者使整体更接近可疑而非完全良性。

Confidence: 83%Severity: 62%
Audit Metadata
Analyzed At
Apr 26, 2026, 02:38 AM
Package URL
pkg:socket/skills-sh/cabinet-fe%2Fcat-kit%2Fac-workflow%2F@8df812ab3c07761c1f53c032123cbfa2b7018432
Security Audit — socket — ac-workflow