hld-reviewer

Fail

Audited by Socket on Mar 9, 2026

1 alert found:

Obfuscated File
Obfuscated FileHIGH
SKILL.md

该技能的目标与实现路径在逻辑上是一致的:通过第一道门确保 PRD↔HLD 的一致性与漂移检测,然后再进入核心技术与风险驱动审查。当前文档以流程与交互为主,没有自动化、下载/执行或凭证暴露等高风险行为,整体风险偏低,属于所谓的“框架/流程指南”型技能。若实际实现严格按照门一输出格式与证据定位执行,且 AskUserQuestion 的触发与证据链接清晰,则可进入后续审查阶段。但需注意:门一的证据链接与索引文档、1:N 场景覆盖、需求映射表等若缺失将直接造成 P0 阻塞,因此在部署前应确保所有门一要求的检查项都有可查询的证据支撑。综合判断,该技能在现有描述下属于 BENIGN,存在若干需要在实现中明确的证据与流程细节以避免执行偏差。

Confidence: 98%
Audit Metadata
Analyzed At
Mar 9, 2026, 09:56 AM
Package URL
pkg:socket/skills-sh/testany-io%2Ftestany-agent-skills%2Fhld-reviewer%2F@e5db2e9cfe249c0e5858e0221118428dbfec3710