sandbox-executor

Warn

Audited by Socket on Jul 21, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能的能力与其“在沙盒中执行抓取/调用 API 脚本”的目的基本一致,因此不像伪装型恶意技能;但它暴露了明显的高权限执行面:任意 Python/Shell、动态 pip 安装、处理非可信外部内容并写入文档。未见凭据窃取或隐蔽外传证据,更接近高风险执行型工具而非确认恶意。整体应判为 SUSPICIOUS:目的匹配,但供应链与执行边界较宽,且 sandboxExec 本身缺乏可验证实现信息。

Confidence: 84%Severity: 56%
Audit Metadata
Analyzed At
Jul 21, 2026, 04:54 PM
Package URL
pkg:socket/skills-sh/claude-office-skills%2Fclaude-office-plugin%2Fsandbox-executor%2F@04b0ddbfe76805f7391d5e6059c50770eefbe543af5a587747610d44d32373c1
Security Audit — socket — sandbox-executor