wildberries-mcp
Warn
Audited by Socket on Sep 11, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS: цель навыка в целом соответствует заявленной интеграции с Wildberries, а требуемый токен пропорционален задаче. Но установка/запуск идет из непинованного GitHub-источника под личным аккаунтом, после чего этому коду передается токен WB_API_TOKEN; exact публичная верификация пакета/репозитория недостаточно сильная. Основной риск — supply-chain и передача учетных данных внешнему исполняемому коду.
Confidence: 89%Severity: 84%
Audit Metadata