sls-trace-analyzer
Warn
Audited by Socket on Apr 14, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
整体上该技能的能力与“日志追踪+代码定位”目的基本一致,且主要数据流指向阿里云官方 SLS 端点,未见明显的第三方凭据中转或恶意窃取迹象,因此不构成确认恶意。但其会读取原始凭据文件、自动安装未展示依赖、执行不可见的本地脚本,并对本地仓库执行 git fetch/checkout/pull,存在中等安全与信任风险,结论偏可疑而非恶意。
Confidence: 84%Severity: 57%
Audit Metadata