didi-ride

Warn

Audited by Socket on Mar 17, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能与“飞书内打车”目的基本一致,权限表面上收敛,也未出现下载执行、凭据收集或明显外传到异常域名的迹象,因此不像恶意技能。但它封装了不可见的 `didi_ride` 后端,且可触发真实世界订单创建/取消,Didi MCP 的官方性无法独立核验,整体应判为可疑偏中风险而非恶意。

Confidence: 79%Severity: 58%
Audit Metadata
Analyzed At
Mar 17, 2026, 03:41 PM
Package URL
pkg:socket/skills-sh/Larkin0302%2Fdidi-ride-skill%2Fdidi-ride%2F@723b6efc6b567f81a6049df479b9731c7e0a04b1