wxgzh
Warn
Audited by Socket on Mar 19, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能整体用途与能力基本一致,主要风险来自对第三方 npm CLI 的高度信任以及将公众号 AppSecret 直接交给该工具并落盘保存。未见明确恶意行为或异常中转端点,但供应链与凭据转交使其更适合归为可疑/中等风险而非完全良性。
Confidence: 77%Severity: 56%
Audit Metadata