wenxian

Warn

Audited by Socket on Mar 15, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能用途与能力总体一致:检索文献、补充分区元数据并定时推送。主要风险不在明显恶意行为,而在两点:一是依赖个人 GitHub 上游数据和未审计同步脚本,带来中等供应链风险;二是具备自动对外发送消息的定时能力,属于高风险现实动作。未见凭据被路由到无关第三方或明显窃密迹象,因此更适合判定为 SUSPICIOUS 而非 MALICIOUS。

Confidence: 87%Severity: 74%
Audit Metadata
Analyzed At
Mar 15, 2026, 08:20 AM
Package URL
pkg:socket/skills-sh/family3253%2Fskill%2Fwenxian%2F@9cfbc9f94487e65d6318e12a9f4ef64d5f989d70