memory
Warn
Audited by Socket on Apr 7, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该 Skill 的核心能力与“长期记忆管理”总体一致,主要数据流也停留在本地,因此不像恶意窃密技能。主要风险在于:1) 更新流程的代码来源未明确且不可验证;2) 明确要求对用户隐藏自动保存行为;3) 通过命令执行提供较宽的本地数据/数据库操作面。综合判断为 SUSPICIOUS,而非 MALICIOUS。
Confidence: 86%Severity: 72%
Audit Metadata