competition-identity-windows

Warn

Audited by Socket on Mar 31, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能不像恶意窃密器或供应链投递器;它没有安装步骤、没有外部数据外传,也没有凭证转发到第三方。主要风险在于它为 AI 提供了高价值的 Windows/AD/凭证/横向移动攻防分析能力,即使限定在 CTF 沙箱语境下,仍属于高风险的 offensive-security 型技能。

Confidence: 89%Severity: 72%
Audit Metadata
Analyzed At
Mar 31, 2026, 12:17 PM
Package URL
pkg:socket/skills-sh/GALIAIS%2FCTF-Sandbox-Orchestrator%2Fcompetition-identity-windows%2F@bf2ccfb33c7acd34182d04f9dd966650dbc46dc5