toss-securities

Warn

Audited by Socket on Mar 30, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

조회 전용이라는 목적 자체는 일관적이지만, 실제 구현은 공식 API 대신 개인이 배포하는 비공식 `tossctl` 설치와 로그인 세션 위임에 의존한다. 금융 데이터라는 민감한 범주를 고려하면 설치 출처와 데이터 흐름 검증이 부족해 SUSPICIOUS에 가깝다.

Confidence: 78%Severity: 72%
Audit Metadata
Analyzed At
Mar 30, 2026, 04:09 PM
Package URL
pkg:socket/skills-sh/NomaDamas%2Fk-skill%2Ftoss-securities%2F@597a5058dad56f26529e85ab9e0fc13ca9f31dab