katana

Warn

Audited by Socket on Sep 5, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS. The skill is internally consistent and uses official same-org tooling, so it is not malware-like or a deceptive credential harvester. However, it equips an AI agent with offensive web reconnaissance and authenticated crawling capabilities, including passing live tokens and chaining into vulnerability scanning, which makes it high security risk despite low evidence of malicious intent.

Confidence: 91%Severity: 78%
Audit Metadata
Analyzed At
Sep 5, 2026, 10:45 PM
Package URL
pkg:socket/skills-sh/aeondave%2Fmalskill%2Fkatana%2F@11271562add9d83da81cf88f081c07c6e62fbc033b3effa3dedb017d98b2e48f
Security Audit — socket — katana