ctf-sandbox-orchestrator

Warn

Audited by Socket on Aug 6, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS:该技能与其宣称的 CTF 编排用途基本一致,但其实际能力面属于高风险攻防编排器,而非普通文档技能。主要风险来自为 AI 代理提供进攻性安全能力、处理不受信任内容时可联动执行型子技能,以及对子技能的传递信任链;未见直接凭证窃取或明确外传,因此不足以判定为恶意软件。

Confidence: 90%Severity: 78%
Audit Metadata
Analyzed At
Aug 6, 2026, 10:52 AM
Package URL
pkg:socket/skills-sh/zhaoxuya520%2Freverse-skill%2Fctf-sandbox-orchestrator%2F@afbf117e20cc0b2bfe1d37de0fe489bdf8a1c91e7488067124e4897e12870a8d
Security Audit — socket — ctf-sandbox-orchestrator