lark-doc

Warn

Audited by Socket on Mar 28, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该 skill 的功能范围与“飞书文档操作”总体一致,未见明显恶意外传、隐蔽执行或与目的无关的权限请求。主要问题是它把核心 API 调用与可能的认证处理委托给非官方的第三方 CLI `lark-cli`,形成中等供应链与凭据转发风险,因此更适合判定为 SUSPICIOUS 而非 MALICIOUS。

Confidence: 83%Severity: 58%
Audit Metadata
Analyzed At
Mar 28, 2026, 02:45 AM
Package URL
pkg:socket/skills-sh/larksuite%2Fcli%2Flark-doc%2F@39b5dcec55e8fb63629c873b35813f5787c2c893