skill-store
Warn
Audited by Socket on Apr 7, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能的功能与“Skill 包管理器”定位基本一致,但其实际风险较高:它允许从任意 Git 仓库发现并安装 Skills,还会递归安装依赖并在会话启动时自动同步。最主要问题不是目的失配,而是供应链与转信任链过强、缺少来源验证与固定版本机制。应判为 SUSPICIOUS。
Confidence: 90%Severity: 84%
Audit Metadata