ima-knowledge-base
Warn
Audited by Socket on Apr 7, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能的核心功能与“知识库检索/上传/导入”目的基本一致,但认证方式和数据流存在明显可疑点:它要求用户从 IMA 客户端手工提取凭据并转交给 CountBot,而不是使用可核验的官方授权流程;同时未明确官方 API 终点。整体更像可用但高敏感的第三方集成,结论为 SUSPICIOUS,而非明确恶意。
Confidence: 80%Severity: 64%
Audit Metadata