katana-crawl
Warn
Audited by Socket on Apr 22, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能不是明显恶意或凭据窃取工具,依赖来源也与发布方一致;但它本质上是面向 AI 代理的进攻性 Web 侦察/扫描技能,支持认证爬取、无范围抓取以及与漏洞扫描器联动,风险高且用途容易越界。整体应判定为 SUSPICIOUS:能力与声明一致,但对代理赋予的安全测试/攻击面过强。
Confidence: 91%Severity: 79%
Audit Metadata