laohan-chuangzuo
Warn
Audited by Socket on Aug 27, 2026
2 alerts found:
AnomalySecurityAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
SUSPICIOUS。整体目的与能力大体一致,主要风险来自第三方 CLI/抓取工具来源不明、外部内容处理链较长,以及会把音频/脚本发送到外部服务。未见明确恶意、凭据窃取或与目的明显不符的高危行为,但供应链与数据外发风险达到中等偏高。
Confidence: 85%Severity: 64%
Securityreferences/skill.md
MEDIUMSecurityMEDIUM
references/skill.md
该技能的声明用途与实际能力基本一致:主要是内容整理,附带一个本地 VTT 清洗步骤,没有凭据收集、远程下载或异常数据外发。主要问题是它依赖一个来源与完整性都无法验证的本地 Python 脚本;这使其整体应判为 SUSPICIOUS 而非 BENIGN。
Confidence: 87%Severity: 72%
Audit Metadata