qzcli

Warn

Audited by Socket on Sep 15, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: the skill’s job-management behavior matches its stated purpose, but the trust chain is weak. It asks users to install and run credential-handling code from a personal GitHub repository with unpinned dependencies and then pass Qizhi credentials to it, which is a meaningful supply-chain risk even without clear evidence of malicious intent.

Confidence: 84%Severity: 72%
Audit Metadata
Analyzed At
Sep 15, 2026, 02:09 PM
Package URL
pkg:socket/skills-sh/wanshuiyin%2Fauto-claude-code-research-in-sleep%2Fqzcli%2F@0778f58a59fcd03aec8716560cb23a82bb1ded2d6b3b8da3ad07fa8d3101ccaa
Security Audit — socket — qzcli