apiyi-gpt-image-2-all-gen

Warn

Audited by Socket on Apr 25, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

该技能与“图片生成/编辑”目的总体一致,所需本地文件访问和单一 API 凭据也较为克制。主要风险在于:它把提示词、图片和 API key 发送到第三方代理平台 APIYI,而非官方模型提供方;且未提供本地脚本源码,无法完全验证是否存在额外数据处理。整体更像第三方网关集成而非明显恶意技能,判定为 SUSPICIOUS(中等风险),不是确认恶意。

Confidence: 89%Severity: 58%
Audit Metadata
Analyzed At
Apr 25, 2026, 02:02 PM
Package URL
pkg:socket/skills-sh/wuchubuzai2018%2Fexpert-skills-hub%2Fapiyi-gpt-image-2-all-gen%2F@2aac27ea85b8cf0674eec52691d088ea37f9c091