cheat-init
Warn
Audited by Socket on May 13, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS:本技能的总体目的与本地脚手架/状态文件/hook 安装基本一致,但其真实足迹超出单纯 onboarding。关键问题是可选历史导入依赖非官方、未充分可验证的第三方 adapter,并让这些组件接触抖音登录会话或 YouTube API key;再叠加 Bash(*)、.claude/settings.json 修改、可执行 hook 写入和自动技能分发,形成明显的中高风险信任链。未见明确恶意窃取或外传到已知拦截域名,因此不判为恶意。
Confidence: 87%Severity: 83%
Audit Metadata