wechat-top-account

Warn

Audited by Socket on Jun 12, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

整体更像一个真实的公众号榜单查询技能,核心能力与用途基本一致,且主要数据流指向 RedFoxHub 官方域名,未见明确恶意中转或远程执行。但其安装依赖第三方技能市场/CLI,存在转导式信任风险;同时读取 shell 配置文件取密钥、API Key 格式文档不一致,以及未说明订阅推送边界,使其更适合判定为可疑而非恶意。

Confidence: 100%Severity: 60%
Audit Metadata
Analyzed At
Jun 12, 2026, 07:52 PM
Package URL
pkg:socket/skills-sh/redfox-data%2Fredfox-community%2Fwechat-top-account%2F@0b6146417e0ff687888ee53581493afd4c797f76dd88f8a9ee6add0980d3f243
Security Audit — socket — wechat-top-account