viral-content-factory

Warn

Audited by Socket on Apr 7, 2026

2 alerts found:

Anomalyx2
AnomalyLOW
SKILL.md

该技能整体目的与能力基本一致,主要用于内容创作与多平台改写,未见明确恶意数据外传或凭据窃取。风险集中在 Bash+Web 内容处理带来的间接提示注入、默认全自动执行,以及对多个未提供实现的子技能的传递性信任;因此应归类为 SUSPICIOUS 而非 BENIGN。

Confidence: 86%Severity: 56%
AnomalyLOW
skills/style-learning/SKILL.md

该技能总体与“风格学习”目的基本一致,主要做文章采集、分析和本地档案生成,未见凭证收集或明显外传通道,因此不像恶意窃密技能。但它要求对外部URL内容进行抓取,并把结果“静默注入系统上下文”,同时执行未展示源码的本地脚本,这带来中等安全风险,尤其是间接提示注入和隐蔽行为风险。判定为 SUSPICIOUS 而非 MALICIOUS。

Confidence: 85%Severity: 54%
Audit Metadata
Analyzed At
Apr 7, 2026, 04:46 PM
Package URL
pkg:socket/skills-sh/cyhzzz%2Ffinance_aigc_skills%2Fviral-content-factory%2F@7de008d303ebc9771fd5a289fdd8fb5dd204fefe