memory

Warn

Audited by Socket on Apr 7, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: 目的与能力总体一致,所需凭证也基本符合“记忆读写”用途;但该技能把 Bearer token 和用户记忆内容直接发送到由环境变量控制的外部 API,且公开证据不足以验证 mixlab.top Memory API 的官方归属与文档。未见恶意安装链或明显窃密逻辑,因此更像中度信任/数据流风险,而非确认恶意。

Confidence: 82%Severity: 56%
Audit Metadata
Analyzed At
Apr 7, 2026, 07:34 PM
Package URL
pkg:socket/skills-sh/shadowcz007%2Fskills%2Fmemory%2F@13bfd8e07cb20753af93fa8a991d14396953876f