alphai
Warn
Audited by Socket on Mar 16, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能不像明确恶意内容:未安装外部代码,也未将凭证路由到第三方域名,因此不构成确认型恶意软件。但其认证方式依赖手动提取浏览器会话 Cookie,且关键端点/字段缺乏公开官方 API 文档验证;再加上会调用其他 alphai 子技能并覆盖交易与 Bot 等高影响场景,整体更适合判定为 SUSPICIOUS。主要问题是凭证获取方式和作用范围与“导航”目的不完全成比例,而非直接数据窃取证据。
Confidence: 84%Severity: 61%
Audit Metadata