efficiency-rules

Warn

Audited by Socket on Apr 22, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其声明目的基本一致:它是面向渗透测试的效率规则,而非伪装成其他用途的技能。未见安装器、第三方网关、凭据收集或隐蔽外传行为,因此不像恶意窃密技能。但它明确为AI代理提供进攻性安全操作指引,并推动自动化扫描与攻击方向决策,属于高敏感能力范畴;对具备执行权限的代理而言存在明显安全风险。综合判断为 SUSPICIOUS:主要风险来自进攻性安全用途,而非供应链或数据外流。

Confidence: 90%Severity: 72%
Audit Metadata
Analyzed At
Apr 22, 2026, 10:09 AM
Package URL
pkg:socket/skills-sh/wgpsec%2FAboutSecurity%2Fefficiency-rules%2F@1d9b406093d1cc33fa511093fa434943c2f40613