xiaohongshu
Warn
Audited by Socket on Mar 21, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的核心用途与小红书抓取/分析基本一致,但能力边界明显扩展到账号交互和发布。最大风险来自:依赖个人维护的上游二进制/自动化项目、需要转交 cookies/登录态、以及允许代理直接执行评论/发布等外部动作。整体更符合 SUSPICIOUS:并非明确恶意,但权限与数据流对“内容工具”而言偏重,使用时应限制为只读并要求逐次人工确认写操作。
Confidence: 83%Severity: 74%
Audit Metadata