zsxq-summary

Warn

Audited by Socket on Mar 2, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

基于当前的实现描述,技能在数据抓取、文本解析与报告输出方面行为一致且总体 benign。改进点在于明确对敏感信息的最小化输出、加强对令牌安全、PDF内容校验和重试策略的描述,以及对依赖安全性(如锁定版本、签名包)的建议。总体而言,该实现适合作为公开信息抓取与文本分析的工具,安全风险处于可控水平。

Confidence: 75%Severity: 75%
Audit Metadata
Analyzed At
Mar 2, 2026, 09:32 AM
Package URL
pkg:socket/skills-sh/chenmuwen0930-rgb%2Fopenclaw-skill-zsxq%2Fzsxq-summary%2F@e41c7c15a17310ec61c3e39f39f32347187409be