design
Warn
Audited by Socket on Apr 2, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该 skill 的菜单与设计用途基本一致,但其核心异常在于会自动安装第三方 skill 包并立即继续执行,形成明显的传递信任链。未见直接窃密或恶意载荷证据,因此更适合归类为 SUSPICIOUS:中等偏高供应链/执行风险,而非确认恶意。
Confidence: 86%Severity: 62%
Audit Metadata