moshu
Warn
Audited by Socket on Aug 30, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
SUSPICIOUS: 整体用途与能力基本一致,主要风险在于它会引导和触发同仓库下其他 skills/agents 的安装与调用,形成转移信任链;同时可执行本地命令并进行全局更新。未见凭据窃取、异常外传、未知第三方网关或恶意预执行语法,因此更像中风险的技能套件入口,而非恶意技能。
Confidence: 86%Severity: 58%
Audit Metadata