contextweave-diagrams-architecture

Warn

Audited by Socket on Mar 20, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: 技能的核心能力与“远端绘图请求客户端”大体一致,权限范围也基本成比例;但其关键数据流依赖可配置且未能核验官方归属的后端 URL,并会向该端点发送用户内容与 API key。未见明确恶意窃密、隐蔽执行或无关权限扩张,因此更像数据流信任不足与服务来源不可验证的中风险技能,而非确认恶意。

Confidence: 88%Severity: 66%
Audit Metadata
Analyzed At
Mar 20, 2026, 02:27 AM
Package URL
pkg:socket/skills-sh/qhyw99%2Fcontextweave%2Fcontextweave-diagrams-architecture%2F@a6e7133d46e75ee376f1ccf0623be3e33b580a28