sandbox-executor
Warn
Audited by Socket on Jul 21, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能的能力与其“在沙盒中执行抓取/调用 API 脚本”的目的基本一致,因此不像伪装型恶意技能;但它暴露了明显的高权限执行面:任意 Python/Shell、动态 pip 安装、处理非可信外部内容并写入文档。未见凭据窃取或隐蔽外传证据,更接近高风险执行型工具而非确认恶意。整体应判为 SUSPICIOUS:目的匹配,但供应链与执行边界较宽,且 sandboxExec 本身缺乏可验证实现信息。
Confidence: 84%Severity: 56%
Audit Metadata