vipshop-promotion-search
Warn
Audited by Socket on Apr 10, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
该技能核心用途与唯品会活动查询基本一致,官方 API 数据流也相对正常;但它要求 AI 自动安装并调用另一个登录 skill、读取本地登录态文件,并在未逐步确认下自主继续登录和查询,形成明显的传递信任与权限扩大问题。整体应判定为 SUSPICIOUS,而非明确恶意。
Confidence: 83%Severity: 69%
Audit Metadata