whiteboard-video-workflow
Warn
Audited by Socket on Apr 1, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
总体偏可疑而非恶意。技能目标与主要能力基本一致,但存在两点核心风险:一是 `check_env.py` 的自动安装行为缺少来源与完整性说明;二是步骤 7 依赖未展开审查的 `whiteboard-animation` skill,带来跨技能信任链和额外脚本执行风险。RunningHub API 的使用与白板图像生成目的基本匹配,当前未见明确凭证窃取或异常外传证据。
Confidence: 84%Severity: 64%
Audit Metadata