contextweave-diagrams-architecture
Warn
Audited by Socket on Mar 20, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
SUSPICIOUS: 技能的核心能力与“远端绘图请求客户端”大体一致,权限范围也基本成比例;但其关键数据流依赖可配置且未能核验官方归属的后端 URL,并会向该端点发送用户内容与 API key。未见明确恶意窃密、隐蔽执行或无关权限扩张,因此更像数据流信任不足与服务来源不可验证的中风险技能,而非确认恶意。
Confidence: 88%Severity: 66%
Audit Metadata