whiteboard-video-workflow

Warn

Audited by Socket on Apr 1, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

总体偏可疑而非恶意。技能目标与主要能力基本一致,但存在两点核心风险:一是 `check_env.py` 的自动安装行为缺少来源与完整性说明;二是步骤 7 依赖未展开审查的 `whiteboard-animation` skill,带来跨技能信任链和额外脚本执行风险。RunningHub API 的使用与白板图像生成目的基本匹配,当前未见明确凭证窃取或异常外传证据。

Confidence: 84%Severity: 64%
Audit Metadata
Analyzed At
Apr 1, 2026, 12:11 PM
Package URL
pkg:socket/skills-sh/YangAgent%2Fwhiteboard-animation-skill%2Fwhiteboard-video-workflow%2F@a42b9f18f69abb26e516c0e0fbe2fabe439473b1