content-creator
Warn
Audited by Socket on May 21, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能的核心写作目的与大部分能力基本一致,且对第三方资料的提示注入有明确防护,整体不像恶意窃密技能。但它会执行其他技能、运行外部脚本路径并将文件上传到云端,形成转移信任和第三方数据流风险,因此应判为可疑但非恶意,尤其需要单独审查被调用的 generate-cover、qiniu-kodo 和 content-checker。
Confidence: 87%Severity: 58%
Audit Metadata