lazycat-dynamic-deploy

Warn

Audited by Socket on Sep 16, 2026

1 alert found:

Anomaly
AnomalyLOW
references/injects.md

该内容是脚本注入功能文档,不包含可直接判定为恶意的实现代码。其设计具有明显的安全敏感能力:可在匹配页面执行本地或远程脚本,并可自动填充和提交凭据。远程脚本执行和自动登录功能构成供应链及凭据误用风险,正式环境应限制为受信任的内置或固定本地脚本、严格限定 URL、避免弱密码示例,并对重复执行和脚本完整性进行控制。基于仅有文档而非实现,恶意意图证据不足。

Confidence: 94%Severity: 64%
Audit Metadata
Analyzed At
Sep 16, 2026, 12:45 PM
Package URL
pkg:socket/skills-sh/whoamihappyhacking%2Flazycat-skills%2Flazycat-dynamic-deploy%2F@d548c3fe10257f43c038819cf1027d56d7476e2b759c04c793d57fe57fadc53d
Security Audit — socket — lazycat-dynamic-deploy