viral-content-factory
Warn
Audited by Socket on Apr 7, 2026
2 alerts found:
Anomalyx2AnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能整体目的与能力基本一致,主要用于内容创作与多平台改写,未见明确恶意数据外传或凭据窃取。风险集中在 Bash+Web 内容处理带来的间接提示注入、默认全自动执行,以及对多个未提供实现的子技能的传递性信任;因此应归类为 SUSPICIOUS 而非 BENIGN。
Confidence: 86%Severity: 56%
Anomalyskills/style-learning/SKILL.md
LOWAnomalyLOW
skills/style-learning/SKILL.md
该技能总体与“风格学习”目的基本一致,主要做文章采集、分析和本地档案生成,未见凭证收集或明显外传通道,因此不像恶意窃密技能。但它要求对外部URL内容进行抓取,并把结果“静默注入系统上下文”,同时执行未展示源码的本地脚本,这带来中等安全风险,尤其是间接提示注入和隐蔽行为风险。判定为 SUSPICIOUS 而非 MALICIOUS。
Confidence: 85%Severity: 54%
Audit Metadata