wechat-local-vault
Analiza tu archivo local de WeChat
Los datos de WeChat para Mac están cifrados y son difíciles de buscar o exportar. Esta habilidad crea una bóveda local para consultas, exportaciones y resúmenes autorizados.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "wechat-local-vault" from https://skillstore.io/skills/mcncarl-wechat-local-vault.md and its manifest at https://skillstore.io/api/skills/mcncarl-wechat-local-vault/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "wechat-local-vault". Comprueba el estado de la bóveda local y muestra solo detalles operativos.
Resultado esperado:
- Hay ocho bases de datos conocidas disponibles y dos requieren claves actualizadas.
- La última actualización correcta se completó hoy.
- Los datos en texto plano permanecen en la bóveda privada configurada.
Usando "wechat-local-vault". Resume el grupo seleccionado entre el 1 y el 7 de mayo.
Resultado esperado:
El resumen cubre 246 mensajes en cuatro temas principales. Enumera dos decisiones, tres preguntas abiertas y los participantes más activos.
Usando "wechat-local-vault". Encuentra seguimientos pendientes de clientes de los últimos 30 días.
Resultado esperado:
Quedan abiertos tres seguimientos. Cada elemento incluye la fecha de la conversación, el compromiso declarado, el estado actual y una recomendación concisa de respuesta.
Auditoría de seguridad
CríticoThe skill intentionally instruments WeChat, captures reusable cryptographic material, decrypts private databases, and exports plaintext conversation data. No application exfiltration was found, but unsafe temporary storage, plaintext keys, generated-source injection, and broad host modifications create serious local risk.
Preocupaciones de seguridad confirmadas (83)
Mostrar los 83 problemas confirmados
Elementos de revisión de capacidades (27)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (50)
🔑 Variables de entorno (19)
⚙️ Comandos externos (50)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/mcncarl-wechat-local-vault/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/mcncarl-wechat-local-vault?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/mcncarl-wechat-local-vault?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mcncarl-wechat-local-vault/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/mcncarl-wechat-local-vault.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
mcncarl. (2026). wechat-local-vault security audit report (audit version 3) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mcncarl-wechat-local-vault/audits/3Cita BibTeX
@techreport{mcncarl-mcncarl-wechat-local-vault-2026,
author = {mcncarl},
title = {wechat-local-vault security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/mcncarl-wechat-local-vault/audits/3},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "wechat-local-vault security audit report (audit version 3)"
version: "unspecified"
type: report
authors:
- name: "mcncarl"
date-released: "2026-07-11"
url: "https://skillstore.io/skills/mcncarl-wechat-local-vault/audits/3"
identifiers:
- type: other
value: "skillstore:mcncarl-wechat-local-vault:audit:3"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar una conversación personal
Exporta una conversación autorizada y analiza su cronología, tono, decisiones y elementos de seguimiento.
Preparar un resumen de grupo
Crea un paquete de fuentes acotado y resume temas, participación, decisiones y preguntas sin resolver.
Hacer seguimiento a clientes
Busca en chats autorizados con clientes compromisos, preguntas sin respuesta y actividad reciente dentro de un período definido.
Prueba estos prompts
Comprueba el estado de mi bóveda local autorizada de WeChat. Informa sobre las bases de datos disponibles, las claves faltantes, la actualidad de los datos y las ubicaciones de salida sensibles para la privacidad.
Exporta mi conversación con [contact or group] desde [start date] hasta [end date]. Usa el alcance mínimo necesario y guarda un informe legible.
Crea un paquete de fuentes para el resumen de [group] que cubra [date range]. Resume los temas principales, las decisiones, los participantes y los elementos sin resolver sin exponer mensajes innecesarios.
Busca en los chats autorizados con [customer] durante los últimos [period]. Identifica compromisos, preguntas sin respuesta, cambios de sentimiento y seguimientos recomendados con fechas de respaldo.
Mejores prácticas
- Confirma la propiedad y la autorización antes de acceder a cualquier cuenta o conversación de WeChat.
- Usa contactos e intervalos de fechas restringidos antes de realizar un descifrado completo o exportaciones amplias.
- Mantén las claves, las bases de datos en texto plano y los informes en directorios locales privados con permisos restrictivos.
Evitar
- No inspecciones la cuenta, el dispositivo ni las conversaciones de otra persona sin autorización explícita.
- No coloques bases de datos en texto plano ni claves reutilizables en carpetas compartidas, repositorios o almacenamiento en la nube.
- No solicites archivos completos cuando una conversación o un intervalo de fechas acotado responde a la pregunta.
Preguntas frecuentes
¿Qué versiones de WeChat son compatibles?
¿La habilidad envía datos a través de la red?
¿Dónde se almacenan las bases de datos descifradas?
¿Puede leer el contenido de las imágenes?
¿Es segura la extracción de claves?
¿Puede actualizar solo los datos recientes?
Detalles del desarrollador
Autor
mcncarlLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
c0271103e9d6ff62c5aa5b85e8fbc03aad6fc662
Actualidad del mantenimiento
18/7/2026
Uso
8 descargas · 1 vistas
Estructura de archivos