pentest-output-standards
Warn
Audited by Socket on Jul 31, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能没有明显恶意安装链或外部凭据窃取路径,但其实际用途是规范AI代理执行和记录渗透/红队活动,并默认覆盖webshell、持久化、权限改动等高风险真实世界操作。就技能用途而言,这不是普通“格式化”能力,而是进攻性安全工作流支持,风险高于一般文档技能,结论为 SUSPICIOUS。
Confidence: 90%Severity: 78%
Audit Metadata