php-tpl-audit

Warn

Audited by Socket on Apr 16, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其声明目的基本一致,未见明显凭据窃取、外传或恶意隐藏行为;但它明确为 AI 代理提供漏洞挖掘与可利用性分析能力,并要求生成 PoC,属于高风险安全/攻击工具类技能。综合判断为可疑但非确认恶意,主要风险来自 offensive security 能力与对关联技能输出的信任依赖。

Confidence: 86%Severity: 76%
Audit Metadata
Analyzed At
Apr 16, 2026, 08:52 AM
Package URL
pkg:socket/skills-sh/0xshe%2Fphp-code-audit-skill%2Fphp-tpl-audit%2F@cb33ae6995d0f6f2dc962a9d39fb2a6831fa542f