moshu

Warn

Audited by Socket on Aug 30, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: 整体用途与能力基本一致,主要风险在于它会引导和触发同仓库下其他 skills/agents 的安装与调用,形成转移信任链;同时可执行本地命令并进行全局更新。未见凭据窃取、异常外传、未知第三方网关或恶意预执行语法,因此更像中风险的技能套件入口,而非恶意技能。

Confidence: 86%Severity: 58%
Audit Metadata
Analyzed At
Aug 30, 2026, 07:31 PM
Package URL
pkg:socket/skills-sh/chained1001%2Fmo-shu%2Fmoshu%2F@ec9cadeea01c3b7a4d7811321252cbf4d7db71ab5c9799260ef502da4195434e
Security Audit — socket — moshu