codex-review-backlog

Warn

Audited by Socket on Aug 15, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

The skill is largely aligned with its stated GitHub review-backlog purpose and uses official GitHub tooling/endpoints, so it is not malware-like. The main risks are unattended autonomous PR/comment posting, destructive local repo reset behavior, and processing untrusted GitHub content while retaining write/exec capability, making it moderate-risk and better classified as suspicious than fully benign.

Confidence: 86%Severity: 64%
Audit Metadata
Analyzed At
Aug 15, 2026, 10:26 PM
Package URL
pkg:socket/skills-sh/arcblock%2Fagent-skills%2Fcodex-review-backlog%2F@40f5960528d5f4b3955d35bec094839a742e5f03fca93ac184e1588a784e1d74
Security Audit — socket — codex-review-backlog