autonomous-loops

Warn

Audited by Socket on Mar 13, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能整体与其声明用途基本一致,主要是自主开发工作流文档而非明显的窃密工具;但它确实教会代理执行高影响的无人值守代码与仓库操作。最大风险来自自治 PR/合并能力,以及使用未固定版本的 raw GitHub installer。

Confidence: 86%Severity: 74%
Audit Metadata
Analyzed At
Mar 13, 2026, 12:40 AM
Package URL
pkg:socket/skills-sh/xu-xiang%2Feverything-claude-code-zh%2Fautonomous-loops%2F@e106405da8b499dfb7224a3186c4a837178e3503