wildberries-mcp

Warn

Audited by Socket on Sep 11, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: цель навыка в целом соответствует заявленной интеграции с Wildberries, а требуемый токен пропорционален задаче. Но установка/запуск идет из непинованного GitHub-источника под личным аккаунтом, после чего этому коду передается токен WB_API_TOKEN; exact публичная верификация пакета/репозитория недостаточно сильная. Основной риск — supply-chain и передача учетных данных внешнему исполняемому коду.

Confidence: 89%Severity: 84%
Audit Metadata
Analyzed At
Sep 11, 2026, 02:18 PM
Package URL
pkg:socket/skills-sh/ilyautov%2Fwildberries-mcp-ru%2Fwildberries-mcp%2F@e35cf4eb786a56b4ffe42f304abc4f4499e61717a713100660754decf4108040
Security Audit — socket — wildberries-mcp