ppt-generator

Warn

Audited by Socket on Apr 16, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能整体目的与主要功能基本一致,核心是生成和导出 PPT;但其真实数据流并非纯本地,依赖 shared-lib/config.yaml 中的外部 provider。尤其 APIMart 与未验证的“google-local”代理会让用户内容和可能的 API 凭据经第三方转发,且本地执行组件来源不透明。结论为 SUSPICIOUS:不是明显恶意,但安装信任链和数据流完整性存在中等风险。

Confidence: 81%Severity: 61%
Audit Metadata
Analyzed At
Apr 16, 2026, 09:20 PM
Package URL
pkg:socket/skills-sh/huangserva%2Fservasyy_skills%2Fppt-generator%2F@fb234b27b35b7bf500d11e4cac236d0f8d690746
Security Audit — socket — ppt-generator