dataroom-page

Warn

Audited by Socket on Aug 24, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的业务目的与声明能力基本一致:它确实是在指导代理用 MCP 完成页面/大屏设计与配置。主要风险不在功能本身,而在它把核心执行权交给一个未能公开验证来源的 dataroom-mcp-server;公开证据只能部分支持相近的 Papermark MCP 生态,无法确认就是同一发布方或同一实现。因此更适合判定为可疑而非恶意:功能合理,但供应链与凭据流向透明度不足。

Confidence: 82%Severity: 74%
Audit Metadata
Analyzed At
Aug 24, 2026, 09:16 AM
Package URL
pkg:socket/skills-sh/gcpaas%2Fdataroom%2Fdataroom-page%2F@c475e9f6c05e769e7fd9e62a20d74f10723be7fd04d7851dbbbec175ab37449d
Security Audit — socket — dataroom-page