pentest-output-standards

Warn

Audited by Socket on Jul 31, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能没有明显恶意安装链或外部凭据窃取路径,但其实际用途是规范AI代理执行和记录渗透/红队活动,并默认覆盖webshell、持久化、权限改动等高风险真实世界操作。就技能用途而言,这不是普通“格式化”能力,而是进攻性安全工作流支持,风险高于一般文档技能,结论为 SUSPICIOUS。

Confidence: 90%Severity: 78%
Audit Metadata
Analyzed At
Jul 31, 2026, 01:37 AM
Package URL
pkg:socket/skills-sh/ed1s0nz%2Fcyberstrikeai%2Fpentest-output-standards%2F@4ce50b2db9f0a7c0ff075a50b472284e738d7a573e2aa3b1f5fad97339067763
Security Audit — socket — pentest-output-standards