server-deploy

Warn

Audited by Socket on Mar 19, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的总体能力与“远程服务器部署”目的基本一致,没有明显的凭据外传到陌生第三方或与用途无关的数据窃取行为,因此不构成确认恶意。但它包含多处高权限远程系统修改、密码式 SSH 自动化、关闭 SSH 主机校验、以及多个官方但仍有风险的远程安装脚本,整体应判为 SUSPICIOUS:更像高风险部署自动化指南,而不是恶意技能。

Confidence: 88%Severity: 73%
Audit Metadata
Analyzed At
Mar 19, 2026, 07:19 AM
Package URL
pkg:socket/skills-sh/majiayu000%2Fclaude-arsenal%2Fserver-deploy%2F@e9de458d65bb2bef29c6f597dfe42da9b86bdc00