Informe de auditoría del skill
moli-cdp-server Informe de auditoría.
Start Moli's CDP server and connect Playwright, Puppeteer, or raw CDP clients. Use to run a headless-browser CDP endpoint, replace a Chromium process, attach over CDP, enable real layout and screenshot surfaces, or diagnose CDP discovery, connection, and target startup—even when Moli is not named.
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Info76
974 estrellas de GitHub
Actividad de stars/forks
Info71
974 estrellas y 60 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado100
Actualizado hoy
Claridad de licencia
Aprobado86
Apache-2.0
Completitud de README/SKILL.md
Aprobado86
Los metadatos incluyen suficiente contexto de uso y flujo de trabajo
Riesgo de dependencias/runtime
Info64
command execution surface, network or browser surface
Disponibilidad de instalación
Aprobado92
npx skills add lexmount/moli --skill moli-cdp-server
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Info62
shell or command execution, network or browser access
Evidencia del repositorio
Aprobado86
https://github.com/lexmount/moli/tree/main/skills/moli-cdp-server
Estado de revisión
Info66
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add lexmount/moli --skill moli-cdp-server
Repositorio
88
https://github.com/lexmount/moli/tree/main/skills/moli-cdp-server
Licencia
86
Apache-2.0
Mantenimiento
100
Actualizado hoy
Revisión por IA
55
The skill blindly installs a binary via curl/PowerShell from GitHub releases without checksum verification, which could be a supply-chain risk if the release is compromised. However, this follows common practice and is not a critical flaw.
Completitud de README/SKILL.md
86
Usable description available
Riesgo de dependencias
64
command execution surface, network or browser surface
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
62
shell or command execution, network or browser access
Actividad de stars/forks
71
974 estrellas y 60 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
974 estrellas de GitHub
Financial decision safety
58
Research-only use: do not treat output as financial advice or execute a position without human approval.
Advertencias
- Financial research output is not financial advice; require human review before any live investment decision
- The skill blindly installs a binary via curl/PowerShell from GitHub releases without checksum verification, which could be a supply-chain risk if the release is compromised. However, this follows common practice and is not a critical flaw.
- The skill does not explicitly warn that CDP servers exposed on localhost can be accessed by other local processes, and the server itself may allow arbitrary browser automation from local users. This is typical for such tools and acceptable.
- Financial research output is not financial advice; require human review before any live investment decision.
- Quality score needs review
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas