xiaohongshu-recruiter
Warn
Audited by Socket on Mar 21, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能目的与能力基本一致:生成招聘素材并在小红书发布。主要风险不在恶意窃密,而在真实世界公开发布自动化:技能鼓励代理在用户扫码登录后自动完成发帖,且默认补全内容、减少确认,可能导致未经充分审核的对外发布。安装来源总体正常,未见明显凭证外传或第三方中转证据;但因脚本未展示,无法完全验证网络目标与发布边界。整体判定为 SUSPICIOUS,原因是自动公开发布能力偏高风险,而非明确恶意。
Confidence: 88%Severity: 72%
Audit Metadata