Informe de auditoría del skill

aws-wechat-article-main Informe de auditoría.

公众号运营|微信公众号|公众号一条龙|公众号全流程|自媒体运营|wechat automation|content pipeline|AIGC workflow — 公众号一条龙运营总控入口,选题→写稿→审稿→排版→配图→发布串联 8 个子 skill,单条指令完成整篇图文从 0 到上架。面向公众号小编、自媒体、品牌内容。触发词分层:**一条龙流程**「一条龙」「完整流程」「从头做」「从 0 到发布」;**新做新发**「帮我写篇公众号文章」「做一篇公众号文章」「我想发一篇」「帮我发一篇」「再来一篇」;**选题起点**「今天写什么好」「有什么好写的」「找个话题」「爆款选题」「热点选题」「起个爆款标题」;**策划起点**「内容日历」「系列策划」「专栏规划」「连载」;**流程恢复**「接着上次那篇」「继续昨天的」「继续上次的」「接着之前的进度」;**显式模型新写**「用 GPT 写一篇」「用 DeepSeek 写一篇」「把提纲写成文章」。子 skill(topics/writing/review/formatting/images/publish/sticker/assets)单独触发仅限对**已有产物**的修改场景(如"改标题""润色这段""排版""审稿""加封面""发布");新做/策划/多环节串联一律走本入口。

Bloqueado · BloquearRequiere revisiónGenerado 11 oct 2026Auditoría heurística de metadatos
75
Auditoría
67
Confianza
72
Calidad
72
Seguridad
88
Maintain
92
Instalar

Trust Score de OpenAgentSkill

67
Revisión manual

Trust Score de OpenAgentSkill

The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.

Adopción en GitHub

Info

76

560 estrellas de GitHub

Actividad de stars/forks

Info

71

560 estrellas y 87 forks; la actividad de issues no está disponible en los metadatos actuales

Mantenimiento reciente

Aprobado

88

1 meses desde el último push

Claridad de licencia

Aprobado

86

Apache-2.0

Completitud de README/SKILL.md

Aprobado

86

Los metadatos incluyen suficiente contexto de uso y flujo de trabajo

Riesgo de dependencias/runtime

Advertencia

46

command execution surface, credential or environment access

Disponibilidad de instalación

Aprobado

92

npx skills add aiworkskills/wechat-article-skills --skill aws-wechat-article-main

Seguridad del comando de instalación

Aprobado

92

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

Fallido

22

secrets or environment access, shell or command execution

Evidencia del repositorio

Aprobado

86

https://github.com/aiworkskills/wechat-article-skills/tree/main/skills/aws-wechat-article-main

Estado de revisión

Info

66

Hay datos de revisión por IA disponibles

Resultados comprobados por Agent

Info

54

Aún no hay datos de resultados del Agent

Comprobaciones

Revisión de instalación y adopción

7 Aprobado · 12 Requiere revisión

Ruta de instalación

92

Aprobado

npx skills add aiworkskills/wechat-article-skills --skill aws-wechat-article-main

Repositorio

88

Aprobado

https://github.com/aiworkskills/wechat-article-skills/tree/main/skills/aws-wechat-article-main

Licencia

86

Aprobado

Apache-2.0

Mantenimiento

88

Aprobado

1 meses desde el último push

Revisión por IA

55

Revisar

No critical security issues found. The skill reads environment variables for validation only and does not exfiltrate data.

Completitud de README/SKILL.md

86

Aprobado

Usable description available

Riesgo de dependencias

46

Corregir

command execution surface, credential or environment access

Seguridad del comando de instalación

92

Aprobado

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

22

Corregir

secrets or environment access, shell or command execution

Actividad de stars/forks

71

Revisar

560 estrellas y 87 forks; la actividad de issues no está disponible en los metadatos actuales

Adopción

88

Aprobado

560 estrellas de GitHub

Advertencias

  • Dependency or permission surface needs review
  • Permission surface may require sandboxing
  • No critical security issues found. The skill reads environment variables for validation only and does not exfiltrate data.
  • The skill depends on 8 sub-skills; if they are not installed, the full workflow cannot execute, but this is clearly documented.
  • Quality score needs review
  • Permission surface needs review: secrets or environment access, shell or command execution
  • Dependency/runtime risk: command execution surface, credential or environment access
  • Permission surface: secrets or environment access, shell or command execution

Método

This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.

Comparar opciones cercanas

Skills relacionados para auditar después