wecom-smartsheet-data
Warn
Audited by Socket on May 15, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能的核心能力与“企业微信智能表格记录管理”用途基本一致,主路径看起来是正常的企业微信数据 CRUD。主要风险不在恶意代码,而在两点:一是依赖其他技能/本地 MCP 工具形成传递信任;二是在权限失败时引导使用用户提供的 Webhook 兜底,这会把数据发送到未验证的外部端点。整体更像功能合理但需谨慎使用的企业集成技能,判定为 SUSPICIOUS 而非恶意。
Confidence: 81%Severity: 58%
Audit Metadata