xiaohongshu-recruiter

Warn

Audited by Socket on Mar 21, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能目的与能力基本一致:生成招聘素材并在小红书发布。主要风险不在恶意窃密,而在真实世界公开发布自动化:技能鼓励代理在用户扫码登录后自动完成发帖,且默认补全内容、减少确认,可能导致未经充分审核的对外发布。安装来源总体正常,未见明显凭证外传或第三方中转证据;但因脚本未展示,无法完全验证网络目标与发布边界。整体判定为 SUSPICIOUS,原因是自动公开发布能力偏高风险,而非明确恶意。

Confidence: 88%Severity: 72%
Audit Metadata
Analyzed At
Mar 21, 2026, 07:19 AM
Package URL
pkg:socket/skills-sh/happycapy-ai%2FHappycapy-skills%2Fxiaohongshu-recruiter%2F@0d4370655ec5792a140b2044ef4dca45cfc02f2f