qianwenai-operate

Warn

Audited by Socket on Sep 14, 2026

1 alert found:

Security
SecurityMEDIUM
references/ram_policies.md

该片段是云 RAM 权限策略与操作约束说明,不包含直接恶意代码或明显的数据窃取行为。其安全风险较高,原因是使用 Resource: "*" 授予多项全局读写权限,其中 ecs:RunCommand 具有远程命令执行能力。应按资源、标签或专用角色进一步限制权限,并通过审批、审计和条件策略约束写操作。

Confidence: 98%Severity: 78%
Audit Metadata
Analyzed At
Sep 14, 2026, 07:45 AM
Package URL
pkg:socket/skills-sh/qianwen-ai%2Fqianwenai-deploy%2Fqianwenai-operate%2F@aa27758e7b771769cfcd14aca7e1f6b6a2c651218915a9c1d10881fd4f965cd6
Security Audit — socket — qianwenai-operate