ima-knowledge-base

Warn

Audited by Socket on Apr 7, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能的核心功能与“知识库检索/上传/导入”目的基本一致,但认证方式和数据流存在明显可疑点:它要求用户从 IMA 客户端手工提取凭据并转交给 CountBot,而不是使用可核验的官方授权流程;同时未明确官方 API 终点。整体更像可用但高敏感的第三方集成,结论为 SUSPICIOUS,而非明确恶意。

Confidence: 80%Severity: 64%
Audit Metadata
Analyzed At
Apr 7, 2026, 03:40 AM
Package URL
pkg:socket/skills-sh/countbot-ai%2Fcountbot%2Fima-knowledge-base%2F@81777809761d764b1591a179791060bcc500d34c