hive

Warn

Audited by Socket on Apr 8, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该 skill 的能力与“Hive 协作 runtime 基础层”目标基本一致,未见明显凭据窃取或不相称的数据外传。主要风险来自直接从 GitHub 安装 CLI 的供应链信任问题,以及允许进一步加载 workflow skill 的传递信任链;整体更接近可疑但非恶意。

Confidence: 83%Severity: 61%
Audit Metadata
Analyzed At
Apr 8, 2026, 03:00 PM
Package URL
pkg:socket/skills-sh/notdp%2F.dotfiles%2Fhive%2F@0ee06de8fc4670543edd9340457aa44327199547