media-auto-publisher

Warn

Audited by Socket on Apr 21, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其声明的“自动发布”目的基本一致,未见明显第三方凭据中转或恶意窃密路径,因此不像确认恶意软件;但它允许 AI 代理直接在多个公开平台执行真实发布,并持有可复用的登录 Cookie,且使用粗粒度进程终止命令。整体应判定为高风险但非确认恶意,更接近可造成重大误操作/滥用的自动化发布技能。

Confidence: 90%Severity: 81%
Audit Metadata
Analyzed At
Apr 21, 2026, 05:39 PM
Package URL
pkg:socket/skills-sh/aaaaqwq%2Fclaude-code-skills%2Fmedia-auto-publisher%2F@49b85d37bab670c492a20066e10585212e944973