alphai

Warn

Audited by Socket on Mar 16, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能不像明确恶意内容:未安装外部代码,也未将凭证路由到第三方域名,因此不构成确认型恶意软件。但其认证方式依赖手动提取浏览器会话 Cookie,且关键端点/字段缺乏公开官方 API 文档验证;再加上会调用其他 alphai 子技能并覆盖交易与 Bot 等高影响场景,整体更适合判定为 SUSPICIOUS。主要问题是凭证获取方式和作用范围与“导航”目的不完全成比例,而非直接数据窃取证据。

Confidence: 84%Severity: 61%
Audit Metadata
Analyzed At
Mar 16, 2026, 03:54 PM
Package URL
pkg:socket/skills-sh/alph-ai-official%2Fskills%2Falphai%2F@11bcaa604a5f1f9e77359a0317831361b5803431