collage-broll
Warn
Audited by Socket on Aug 12, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的创作流程与声明用途基本一致,未见明确恶意或隐蔽窃密逻辑;但它依赖多个未验证来源的公共技能/CLI并把文稿与素材发送到外部模型服务,且凭据变量命名与官方文档不一致。整体更像高风险的可疑供应链/转移信任问题,而非确认恶意。
Confidence: 84%Severity: 72%
Audit Metadata