github-operations

Warn

Audited by Socket on Apr 6, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能与“GitHub PR/Issue 管理”目的基本一致,未见明显恶意或隐藏载荷;主要风险在于所有 GitHub 操作和 Bearer 认证都通过集中式 MCP 服务器中转,而非直接到 GitHub 官方 API,形成凭据转发与数据可见性问题。整体判定为 SUSPICIOUS:不是确认恶意,但存在中等风险的中间层信任与真实外部写操作风险。

Confidence: 87%Severity: 58%
Audit Metadata
Analyzed At
Apr 6, 2026, 08:13 AM
Package URL
pkg:socket/skills-sh/agentscope-ai%2FHiClaw%2Fgithub-operations%2F@387f168ac8b6a46e83adcff26750dccda94383bd