mfds-drug-safety

Warn

Audited by Socket on Apr 13, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS. 목적 자체는 의약품 안전 확인으로 타당하고 권한 범위도 과도하지 않지만, 공식 정부 API 대신 community-hosted k-skill-proxy를 필수 경로로 두어 민감한 건강정보와 API 호출이 제3자 중계 서버를 통과한다. 악성이라고 단정할 증거는 없으나 데이터 흐름이 공식 표면과 불일치해 개인정보·무결성 측면의 중간자 위험이 크다.

Confidence: 89%Severity: 72%
Audit Metadata
Analyzed At
Apr 13, 2026, 09:06 PM
Package URL
pkg:socket/skills-sh/NomaDamas%2Fk-skill%2Fmfds-drug-safety%2F@daea328da1129532944dcdeb4a8ca332b0e7950c