neta

Warn

Audited by Socket on Mar 14, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能的功能范围与“调用 Neta API 做创作和查询”基本一致,没有明显越权读取本地敏感文件或已知窃密端点。但安装依赖、实际执行代码和 API 数据流都未披露,且需要转发 `NETA_TOKEN`,再加上可触发点赞等外部动作,整体应判定为 SUSPICIOUS 而非 BENIGN。

Confidence: 81%Severity: 64%
Audit Metadata
Analyzed At
Mar 14, 2026, 12:58 AM
Package URL
pkg:socket/skills-sh/talesofai%2Fneta-skills%2Fneta%2F@9b07b34cb691b87fa0c5f13bfae2b9559528fe75