zsxq-shared
Warn
Audited by Socket on Apr 23, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的用途与描述基本一致,主要用于知识星球认证和 API 操作,没有明显伪装成无关功能的迹象;但它把真实账户认证和 API 调用委托给一个未在文档中验证来源的外部 CLI,并允许底层 raw/api 调用。基于不可验证二进制 + 凭证处理的组合,应判为 SUSPICIOUS 而非 BENIGN。
Confidence: 76%Severity: 82%
Audit Metadata