video-stickfigure

Warn

Audited by Socket on Apr 6, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能的功能范围基本符合“生成火柴人图片并统一背景”的声明,且未见凭据索取、外传或明显恶意行为,因此不像确认恶意内容。但其核心能力依赖一个位于~/.openclaw/skills下、公开不可验证的本地image-service脚本,来源与完整数据流不透明;根据未验证可执行依赖规则,应判为高安全风险、可疑而非恶意。

Confidence: 86%Severity: 78%
Audit Metadata
Analyzed At
Apr 6, 2026, 12:03 AM
Package URL
pkg:socket/skills-sh/zrt-ai-lab%2Fopencode-skills%2Fvideo-stickfigure%2F@222cd40435e213d4156d027311a6f21cb60420c8