sqlite-tools

Fail

Audited by Socket on Mar 10, 2026

1 alert found:

Obfuscated File
Obfuscated FileHIGH
SKILL.md

综合评估该 SQLite 工具 Skill 的目的与能力,核心功能为本地 SQLite 数据库的读取与写入操作,以及SQL查询执行。数据流只涉及本地文件系统,不涉及外部网络,未涉及凭据处理,整体与目标用途相符且风险较低。需关注的安全点在于对用户输入的 SQL 查询的执行方式,确保采用参数化或严格输入校验以防止 SQL 注入。若实现确保遵循只读模式(read-only)或对写操作进行显式授权,风险进一步降低。总体 verdict:BENIGN,安全风险低但存在可控的注入风险点。

Confidence: 98%
Audit Metadata
Analyzed At
Mar 10, 2026, 03:27 AM
Package URL
pkg:socket/skills-sh/huangzt%2Fmy-agent-skills%2Fsqlite-tools%2F@252f916de5a100422d9c4d1b9a6b80b493679fff