ta-research-AFP-auto
Warn
Audited by Socket on Apr 4, 2026
2 alerts found:
AnomalySecurityAnomalyta-research-AFP-auto/SKILL.md
LOWAnomalyLOW
ta-research-AFP-auto/SKILL.md
该 skill 的用途与能力总体一致:它确实是一个自动化论文研究写作协调器。但其风险主要来自高自治执行、对未披露实现的本地 agent/子 skill 的依赖,以及可能将项目内容发送到外部模型 API。未见明确恶意安装链、已知窃密端点或与用途明显不符的越权凭据要求,因此更适合判定为 SUSPICIOUS 而非 MALICIOUS。
Confidence: 82%Severity: 67%
SecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的用途与能力总体一致:它确实是一个自动化研究写作协调器,而非明显伪装的窃密工具。但其风险点在于高自主性执行、对多个外部专项 skill 的隐式信任链,以及潜在的未固定版本 skill 安装来源。整体更适合判定为 SUSPICIOUS(偏高风险的自动化协调器),而非确认恶意。
Confidence: 85%Severity: 74%
Audit Metadata