competition-request-normalization-smuggling

Warn

Audited by Socket on Jul 30, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能不像凭据窃取或植入型恶意内容,更像高风险的攻击性安全/CTF 专用技能。其能力与声明目的基本一致,但它为 AI 代理提供请求走私与解析差异利用方法,本身就属于高风险功能;同时安装来源是第三方 GitHub 仓库且缺少版本固定,增加了供应链不确定性。整体应判定为 SUSPICIOUS/高风险 vulnerable,而非 confirmed malware。

Confidence: 89%Severity: 79%
Audit Metadata
Analyzed At
Jul 30, 2026, 12:52 PM
Package URL
pkg:socket/skills-sh/zhaoxuya520%2Fai-fullstack-delivery-workflow%2Fcompetition-request-normalization-smuggling%2F@cf88fdc6b118807d826bb1cd0696d6ce654e7d5e3b4c53b3e5f26cd03f6ae6f6
Security Audit — socket — competition-request-normalization-smuggling