html-to-image-render

Warn

Audited by Socket on Mar 31, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS:技能目的与能力基本一致,但其核心设计是将本地 HTML 内容发送到一个缺乏清晰官方背书的个人域名 API,存在明显的数据外传与服务信任风险。npx 临时安装 tsx 仅属中低度供应链风险;主要问题是远端渲染服务的归属、文档和数据处理不可验证。

Confidence: 86%Severity: 71%
Audit Metadata
Analyzed At
Mar 31, 2026, 12:49 PM
Package URL
pkg:socket/skills-sh/hanfangyuan4396%2Ftext-card-skills%2Fhtml-to-image-render%2F@0d79d1663020eb9b520f5a55eb5758848c3ef991