dataroom-page
Warn
Audited by Socket on Aug 24, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的业务目的与声明能力基本一致:它确实是在指导代理用 MCP 完成页面/大屏设计与配置。主要风险不在功能本身,而在它把核心执行权交给一个未能公开验证来源的 dataroom-mcp-server;公开证据只能部分支持相近的 Papermark MCP 生态,无法确认就是同一发布方或同一实现。因此更适合判定为可疑而非恶意:功能合理,但供应链与凭据流向透明度不足。
Confidence: 82%Severity: 74%
Audit Metadata