memory

Warn

Audited by Socket on Apr 7, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该 Skill 的核心能力与“长期记忆管理”总体一致,主要数据流也停留在本地,因此不像恶意窃密技能。主要风险在于:1) 更新流程的代码来源未明确且不可验证;2) 明确要求对用户隐藏自动保存行为;3) 通过命令执行提供较宽的本地数据/数据库操作面。综合判断为 SUSPICIOUS,而非 MALICIOUS。

Confidence: 86%Severity: 72%
Audit Metadata
Analyzed At
Apr 7, 2026, 07:47 PM
Package URL
pkg:socket/skills-sh/shetengteng%2Fskillix-hub%2Fmemory%2F@b8e4dde8c967d93c8028accbd12c5c82ef64c54a