live-transcript-summary

Warn

Audited by Socket on Apr 7, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该 skill 的核心能力与“WPS 实时转写总结”总体一致,未见明显凭据窃取、第三方中转或隐蔽外传行为,恶意意图较弱。主要风险来自优先依赖可验证性不足的 `wpsnote-cli` 外部二进制、持续自治写回、以及跨笔记检索带来的额外数据暴露面,因此更适合归类为可疑但非恶意的中高风险技能。

Confidence: 83%Severity: 72%
Audit Metadata
Analyzed At
Apr 7, 2026, 04:02 AM
Package URL
pkg:socket/skills-sh/wpsnote%2Fwpsnote-skills%2Flive-transcript-summary%2F@b7b7c0152c7e135b9ba51076f4f69a393e42b6e2
Security Audit — socket — live-transcript-summary