remotion-skill
Warn
Audited by Socket on Mar 15, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能目的与能力总体一致:围绕 Remotion 模板复用、代码生成和 GIF 渲染展开,未见越权读取敏感凭据或异常外传数据流。但其核心风险在于自动从个人 GitHub 仓库拉取代码并执行 npm install,且与“已内置环境”表述不一致,发布与校验链不足,属于供应链信任问题。整体更适合判定为 SUSPICIOUS 而非 MALICIOUS。
Confidence: 89%Severity: 68%
Audit Metadata