wechat-toolkit
Warn
Audited by Socket on Mar 17, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
总体为 SUSPICIOUS。搜索、下载、改写、发布四个能力与技能宣称基本一致,但其风险点在于:安装并信任第三方CLI、向外部CLI传递公众号凭证、允许代理执行公众号发布这一现实操作,以及调用其他技能形成转移信任链。未见明确恶意窃密或非目的相关系统访问,因此更像高风险内容运营自动化技能,而非确认恶意。
Confidence: 80%Severity: 64%
Audit Metadata