wechat-toolkit

Warn

Audited by Socket on Mar 17, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

总体为 SUSPICIOUS。搜索、下载、改写、发布四个能力与技能宣称基本一致,但其风险点在于:安装并信任第三方CLI、向外部CLI传递公众号凭证、允许代理执行公众号发布这一现实操作,以及调用其他技能形成转移信任链。未见明确恶意窃密或非目的相关系统访问,因此更像高风险内容运营自动化技能,而非确认恶意。

Confidence: 80%Severity: 64%
Audit Metadata
Analyzed At
Mar 17, 2026, 01:21 AM
Package URL
pkg:socket/skills-sh/aaaaqwq%2Fclaude-code-skills%2Fwechat-toolkit%2F@b117271c87c1c614fa20ece0bebcff074749f1e8