flow-deep
Warn
Audited by Socket on Sep 10, 2026
1 alert found:
AnomalyAnomalyreferences/capability-registry.md
LOWAnomalyLOW
references/capability-registry.md
该片段本身不是明显恶意代码,主要是任务编排配置和文档。主要安全风险来自将任务自动路由到外部 prime-agent 后端,以及使用 curl | sh 安装外部脚本;这些模式可能造成代码、凭据或任务数据泄露,并引入外部供应链风险。应在执行前固定并校验脚本版本或签名、明确用户授权、隔离 API Key 和审计数据,并限制外部 Agent 权限。
Confidence: 92%Severity: 58%
Audit Metadata