xiaohongshu

Warn

Audited by Socket on Mar 21, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的核心用途与小红书抓取/分析基本一致,但能力边界明显扩展到账号交互和发布。最大风险来自:依赖个人维护的上游二进制/自动化项目、需要转交 cookies/登录态、以及允许代理直接执行评论/发布等外部动作。整体更符合 SUSPICIOUS:并非明确恶意,但权限与数据流对“内容工具”而言偏重,使用时应限制为只读并要求逐次人工确认写操作。

Confidence: 83%Severity: 74%
Audit Metadata
Analyzed At
Mar 21, 2026, 04:47 PM
Package URL
pkg:socket/skills-sh/stvlynn%2Fqclaw-skills%2Fxiaohongshu%2F@848b58e3ee2805774a3793a83a9caae753d9c3c0