1997-pro-web-reverse-casebook

Warn

Audited by Socket on Sep 17, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该 skill 本身更像高敏感逆向作战手册而非恶意载荷:没有下载执行、凭据收集、外传端点或隐藏行为,静态扫描的 command_injection 基本是误报。但它明确把 AI 代理用于 Web/JS 逆向、反风控、验证码参数链、WASM/JSVMP 恢复和移动端抓包降级,并将任务分流到更多执行型 skills,属于与其声明目的相符但安全风险偏高的攻击/逆向能力增强型 skill。结论为 SUSPICIOUS,而非 MALICIOUS。

Confidence: 90%Severity: 78%
Audit Metadata
Analyzed At
Sep 17, 2026, 01:08 AM
Package URL
pkg:socket/skills-sh/firstrui%2Fcodex-reverse-skills%2F1997-pro-web-reverse-casebook%2F@0b3b0aef90c5d7b7cd01081ad9d448a0871bef95ec8141a17735c84faab839e1
Security Audit — socket — 1997-pro-web-reverse-casebook