weixin-extractor
Warn
Audited by Socket on Sep 4, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS。技能目标本身合理,且未见明显凭据窃取或异常外传;但核心实现依赖未明确的第三方 MCP/CLI,安装来源与发布方关系不可验证,候选实现还包含 raw GitHub 下载执行。风险主要来自供应链与不透明执行链,而非功能本身。
Confidence: 85%Severity: 78%
Audit Metadata