competition-kerberos-delegation

Warn

Audited by Socket on Mar 31, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能与其宣称用途基本一致,但其用途本身就是为 AI 代理提供 Kerberos 委派与票据接受的进攻性分析能力,属于高风险安全技能。未发现凭据外传、远程安装或明显恶意载荷;主要风险来自可用于攻击链复现的能力范围,以及对上游技能的链式信任依赖。

Confidence: 90%Severity: 79%
Audit Metadata
Analyzed At
Mar 31, 2026, 12:16 PM
Package URL
pkg:socket/skills-sh/GALIAIS%2FCTF-Sandbox-Orchestrator%2Fcompetition-kerberos-delegation%2F@5099c2d3a1a5ecae4e5e44c90544c5f88d61ff69