media-auto-publisher
Warn
Audited by Socket on Apr 21, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能与其声明的“自动发布”目的基本一致,未见明显第三方凭据中转或恶意窃密路径,因此不像确认恶意软件;但它允许 AI 代理直接在多个公开平台执行真实发布,并持有可复用的登录 Cookie,且使用粗粒度进程终止命令。整体应判定为高风险但非确认恶意,更接近可造成重大误操作/滥用的自动化发布技能。
Confidence: 90%Severity: 81%
Audit Metadata