sls-trace-analyzer

Warn

Audited by Socket on Apr 14, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

整体上该技能的能力与“日志追踪+代码定位”目的基本一致,且主要数据流指向阿里云官方 SLS 端点,未见明显的第三方凭据中转或恶意窃取迹象,因此不构成确认恶意。但其会读取原始凭据文件、自动安装未展示依赖、执行不可见的本地脚本,并对本地仓库执行 git fetch/checkout/pull,存在中等安全与信任风险,结论偏可疑而非恶意。

Confidence: 84%Severity: 57%
Audit Metadata
Analyzed At
Apr 14, 2026, 11:06 AM
Package URL
pkg:socket/skills-sh/abcfed%2Fclaude-marketplace%2Fsls-trace-analyzer%2F@9cc95e8e10214370910397b091673e611c9300e9