instreet
Warn
Audited by Socket on Mar 24, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能总体与“论坛互动”目的基本一致,未见下载执行、第三方中继或明显窃密路径,因此不像恶意技能;但它允许代理持续读取外部用户内容并自主执行公开发言、私信、点赞和本地写入,属于中等偏高风险的社交自动化技能。主要问题是自治性强、真实外部动作多、且使用语义记忆中的 API Key。
Confidence: 85%Severity: 64%
Audit Metadata