blog

Warn

Audited by Socket on Apr 13, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS. 대부분은 정상적인 블로그 작성 가이드이지만, 선택적 WordPress 발행 자동화는 단순 콘텐츠 생성 범위를 넘어선다. 특히 'WordPress Cowork 커넥터'의 실체·권한·데이터 흐름이 본문만으로 검증되지 않고, 공식 WordPress.com Claude Connector의 공개 정보와 '직접 발행' 설명이 어긋나 신뢰 불일치가 있다. 명백한 악성 행위나 설치형 페이로드는 없지만, 외부 게시와 인증 위임이 결합된 불명확한 커넥터 의존성 때문에 보수적으로 의심 분류가 적절하다.

Confidence: 81%Severity: 57%
Audit Metadata
Analyzed At
Apr 13, 2026, 11:43 PM
Package URL
pkg:socket/skills-sh/modu-ai%2Fcowork-plugins%2Fblog%2F@21fdf985586a927e5a20d7b7945e3ac73c50b1d3