youtube-video-editor

Warn

Audited by Socket on Sep 12, 2026

2 alerts found:

Anomalyx2
AnomalyLOW
SKILL.md

SUSPICIOUS。整體功能與影片編輯目的大致一致,且多數網路/檔案操作屬正常工作流;但技能依賴面很大,包含多個外部 CLI 與模型下載,其中 qwentts.cpp/第三方 GGUF 模型的發布者關係較弱,還引入可選 mcp-video。未見明確惡意、憑證竊取或隱蔽外傳,但供應鏈與執行信任風險高於一般單一用途技能。

Confidence: 90%Severity: 64%
AnomalyLOW
ai-subtitles/whisper-pipeline.md

未發現明確的惡意程式、資料竊取或供應鏈後門行為。主要安全問題是 batch_transcribe.py 將可由檔名影響的資料傳入 os.system(),以及部分外部命令和 ffmpeg filter 的未充分轉義;在不可信輸入或共享目錄情境下可能造成命令注入或非預期檔案操作。應修正命令執行方式後再用於不可信媒體檔案。

Confidence: 96%Severity: 56%
Audit Metadata
Analyzed At
Sep 12, 2026, 10:41 AM
Package URL
pkg:socket/skills-sh/stevenke1981%2Fyoutube-video-editor-skill%2Fyoutube-video-editor%2F@c2c60bb0db42dbf60dff9ec9117025d237c1f408
Security Audit — socket — youtube-video-editor