te-analysis

Warn

Audited by Socket on Apr 4, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的功能范围与“分析查询/报表与仪表盘管理”表面一致,但核心执行体 te-cli 无法验证其官方来源,且公开检索结果与技能描述不一致;同时 WebSocket/API 目标和认证流被外置到未提供文件,导致安装信任与数据流完整性不足。按技能规则,应归类为 SUSPICIOUS,主要是高供应链风险而非已确认恶意。

Confidence: 82%Severity: 78%
Audit Metadata
Analyzed At
Apr 4, 2026, 05:25 AM
Package URL
pkg:socket/skills-sh/zjandrew%2Fte-cli%2Fte-analysis%2F@9a1346d9a037ba5e4d3ccda8eabdad6ab00c4737