龙虾skill市场里的插件代码有人看过吗?怕被塞后门

有些skill star很少但功能很诱人,万一代码里藏了恶意逻辑咋办?自己又看不太懂,装之前有什么安全建议

开源的好处就是代码透明让ai帮你审一遍

只装star超过50的基本没问题

skill本质就是prompt脚本没什么危险的

还是谨慎点好万一读取本地文件就麻烦了

我一般fork下来自己看一遍再用

怕就别用第三方的自己写不就完了

官方审核过的还行,第三方的建议翻一下代码

搜过几个热门的源码,没发现啥问题

Swagger文档自动生成确实方便