sqlite-tools
Fail
Audited by Socket on Mar 10, 2026
1 alert found:
Obfuscated FileObfuscated FileSKILL.md
HIGHObfuscated FileHIGH
SKILL.md
综合评估该 SQLite 工具 Skill 的目的与能力,核心功能为本地 SQLite 数据库的读取与写入操作,以及SQL查询执行。数据流只涉及本地文件系统,不涉及外部网络,未涉及凭据处理,整体与目标用途相符且风险较低。需关注的安全点在于对用户输入的 SQL 查询的执行方式,确保采用参数化或严格输入校验以防止 SQL 注入。若实现确保遵循只读模式(read-only)或对写操作进行显式授权,风险进一步降低。总体 verdict:BENIGN,安全风险低但存在可控的注入风险点。
Confidence: 98%
Audit Metadata