opencode-writer
Warn
Audited by Socket on Jul 26, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS: 目的与能力大体一致,但该技能强制把文件、任务内容和 bearer token 全部通过一个不可充分验证的 HTTP bridge 中转,并刻意排除更公开可验证的 ACP 路径。主要风险是中间层数据流与凭证转发,而非明确恶意代码。
Confidence: 83%Severity: 74%
Audit Metadata