1997-pro-web-reverse-casebook
Warn
Audited by Socket on Sep 17, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该 skill 本身更像高敏感逆向作战手册而非恶意载荷:没有下载执行、凭据收集、外传端点或隐藏行为,静态扫描的 command_injection 基本是误报。但它明确把 AI 代理用于 Web/JS 逆向、反风控、验证码参数链、WASM/JSVMP 恢复和移动端抓包降级,并将任务分流到更多执行型 skills,属于与其声明目的相符但安全风险偏高的攻击/逆向能力增强型 skill。结论为 SUSPICIOUS,而非 MALICIOUS。
Confidence: 90%Severity: 78%
Audit Metadata