wecom-smartsheet-data

Warn

Audited by Socket on May 15, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能的核心能力与“企业微信智能表格记录管理”用途基本一致,主路径看起来是正常的企业微信数据 CRUD。主要风险不在恶意代码,而在两点:一是依赖其他技能/本地 MCP 工具形成传递信任;二是在权限失败时引导使用用户提供的 Webhook 兜底,这会把数据发送到未验证的外部端点。整体更像功能合理但需谨慎使用的企业集成技能,判定为 SUSPICIOUS 而非恶意。

Confidence: 81%Severity: 58%
Audit Metadata
Analyzed At
May 15, 2026, 01:21 AM
Package URL
pkg:socket/skills-sh/WecomTeam%2Fwecom-openclaw-plugin%2Fwecom-smartsheet-data%2F@374700c52a8e5b6bd896ab1bff57073383b9133e