devops

Fail

Audited by Socket on Mar 14, 2026

1 alert found:

Malware
MalwareHIGH
SKILL.md

该技能的能力与 DevOps 运维目的基本一致,未见明显第三方数据中转或恶意窃密设计,因此不属恶意。但其默认关闭 SSH 主机校验、鼓励用 sshpass 明文传递密码、允许读取敏感配置,并具备高影响远程操作能力,整体应判为可疑/中高风险而非良性低风险。

Confidence: 88%Severity: 69%
Audit Metadata
Analyzed At
Mar 14, 2026, 11:47 AM
Package URL
pkg:socket/skills-sh/blitzer207%2Fblitzer-skills%2Fdevops%2F@59157dac45886fc600e56bdf2aca830e520218a1