didi-ride
Warn
Audited by Socket on Mar 17, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能与“飞书内打车”目的基本一致,权限表面上收敛,也未出现下载执行、凭据收集或明显外传到异常域名的迹象,因此不像恶意技能。但它封装了不可见的 `didi_ride` 后端,且可触发真实世界订单创建/取消,Didi MCP 的官方性无法独立核验,整体应判为可疑偏中风险而非恶意。
Confidence: 79%Severity: 58%
Audit Metadata