opencode-writer

Warn

Audited by Socket on Jul 26, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: 目的与能力大体一致,但该技能强制把文件、任务内容和 bearer token 全部通过一个不可充分验证的 HTTP bridge 中转,并刻意排除更公开可验证的 ACP 路径。主要风险是中间层数据流与凭证转发,而非明确恶意代码。

Confidence: 83%Severity: 74%
Audit Metadata
Analyzed At
Jul 26, 2026, 05:43 PM
Package URL
pkg:socket/skills-sh/GongLingRui%2Fopenwriting-skills%2Fopencode-writer%2F@be2e94e610c0943f678cbd1b87f494859ddc97570459a6d8e2cb823ff3e37c0a
Security Audit — socket — opencode-writer