ta-research-AFP-auto

Warn

Audited by Socket on Apr 4, 2026

2 alerts found:

AnomalySecurity
AnomalyLOW
ta-research-AFP-auto/SKILL.md

该 skill 的用途与能力总体一致:它确实是一个自动化论文研究写作协调器。但其风险主要来自高自治执行、对未披露实现的本地 agent/子 skill 的依赖,以及可能将项目内容发送到外部模型 API。未见明确恶意安装链、已知窃密端点或与用途明显不符的越权凭据要求,因此更适合判定为 SUSPICIOUS 而非 MALICIOUS。

Confidence: 82%Severity: 67%
SecurityMEDIUM
SKILL.md

该技能的用途与能力总体一致:它确实是一个自动化研究写作协调器,而非明显伪装的窃密工具。但其风险点在于高自主性执行、对多个外部专项 skill 的隐式信任链,以及潜在的未固定版本 skill 安装来源。整体更适合判定为 SUSPICIOUS(偏高风险的自动化协调器),而非确认恶意。

Confidence: 85%Severity: 74%
Audit Metadata
Analyzed At
Apr 4, 2026, 09:56 AM
Package URL
pkg:socket/skills-sh/yipng05-max%2F-skills%2Fta-research-afp-auto%2F@8681978c43b2c09776ba36192c06595aaafc9cd9