toss-securities
Warn
Audited by Socket on Mar 30, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
조회 전용이라는 목적 자체는 일관적이지만, 실제 구현은 공식 API 대신 개인이 배포하는 비공식 `tossctl` 설치와 로그인 세션 위임에 의존한다. 금융 데이터라는 민감한 범주를 고려하면 설치 출처와 데이터 흐름 검증이 부족해 SUSPICIOUS에 가깝다.
Confidence: 78%Severity: 72%
Audit Metadata