pitch-deck

Warn

Audited by Socket on Apr 1, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能本体基本是良性的演讲内容助手,没有凭证收集、文件读取、网络转发或执行能力要求,主体功能与描述一致。主要风险来自一次不太相称的外部技能安装推荐:它把用户/代理引向一个未被公开证据清晰验证的 `mindverse/skillhub`,构成中等供应链与传递信任风险。总体判定为 SUSPICIOUS,而非恶意。

Confidence: 90%Severity: 52%
Audit Metadata
Analyzed At
Apr 1, 2026, 03:44 PM
Package URL
pkg:socket/skills-sh/kevinaimonster%2Fskill-hub%2Fpitch-deck%2F@713ba9ca40772ce17830ee2c66156e1b41462c5c