x-tweet-ego

Warn

Audited by Socket on Aug 19, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其声明用途基本一致,主要是用浏览器自动化在 X 发帖;未见明显凭据窃取或隐蔽外传。但它依赖另一个 skill 与外部 ego-browser 应用,并可让代理直接执行公开发帖,属于高后果自动化能力。整体更像高风险自动化/供应链信任问题,而非确认恶意。

Confidence: 87%Severity: 76%
Audit Metadata
Analyzed At
Aug 19, 2026, 08:53 PM
Package URL
pkg:socket/skills-sh/hexbee%2Fhello-skills%2Fx-tweet-ego%2F@ebedd6022f93e858c8beb5e5b99725b6d71392984c91e34d71c4c09897511b91
Security Audit — socket — x-tweet-ego