zsxq-shared

Warn

Audited by Socket on Apr 23, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的用途与描述基本一致,主要用于知识星球认证和 API 操作,没有明显伪装成无关功能的迹象;但它把真实账户认证和 API 调用委托给一个未在文档中验证来源的外部 CLI,并允许底层 raw/api 调用。基于不可验证二进制 + 凭证处理的组合,应判为 SUSPICIOUS 而非 BENIGN。

Confidence: 76%Severity: 82%
Audit Metadata
Analyzed At
Apr 23, 2026, 01:59 AM
Package URL
pkg:socket/skills-sh/dy9759%2Fzsxq-skill0418%2Fzsxq-shared%2F@1039b66b703db57bca05202e6c5ae3fa31c8eaf9