nuclei-scan

Warn

Audited by Socket on Sep 16, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其声明用途基本一致,未见隐藏安装器、第三方凭据转发、异常外传端点或预执行命令。主要风险来自其本质上是面向 AI 代理的攻击性安全扫描/漏洞利用指导,会促使代理主动对外目标发起漏洞探测与验证;因此不是恶意窃密型技能,但属于高风险安全能力。

Confidence: 93%Severity: 78%
Audit Metadata
Analyzed At
Sep 16, 2026, 08:54 PM
Package URL
pkg:socket/skills-sh/wgpsec%2Faboutsecurity%2Fnuclei-scan%2F@0bb86e82816e1ce56bca968d03560f63e48f73c78f132f1ef5fdc704ec79bfd6
Security Audit — socket — nuclei-scan