content-ops-direct

Warn

Audited by Socket on Jun 25, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能的能力与“内容运营直连发布”目的基本一致,没有明显伪装成无关用途的恶意行为。主要问题是把两个 Bearer token 和用户内容交给本地子技能并发送到公开难以验证归属的远程站点,且对依赖子技能存在传递式信任。整体更像高风险但未证实恶意的发布编排技能。

Confidence: 84%Severity: 64%
Audit Metadata
Analyzed At
Jun 25, 2026, 06:28 PM
Package URL
pkg:socket/skills-sh/tangchunwu%2Fskill-hub%2Fcontent-ops-direct%2F@bc55d080cc112eb8fe4f1c73b96ccb9429a0dfdcae369448955dfc6ed7b5ba6a
Security Audit — socket — content-ops-direct