hap-apiv3-data
Warn
Audited by Socket on Aug 25, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS。技能总体目的与 HAP API 使用相符,但它要求 AI 自动读取本地 MCP 配置并提取现成密钥,权限与数据访问范围偏大;同时还引入未固定版本的外部 npm CLI。数据主要流向明道云官方域名,未见明确恶意中间人或外传端点,因此更像高敏感凭证复用与供应链卫生问题,而非确认恶意。
Confidence: 89%Severity: 74%
Audit Metadata