anta-validation
Warn
Audited by Socket on Aug 6, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
The skill’s stated function is coherent and read-only, but its trust model is weakened by reliance on an opaque `anta-mcp` wrapper that handles credentials and by TLS verification being disabled by default. This is best classified as suspicious/high-risk vulnerable rather than confirmed malicious: purpose alignment is good, but install/provenance and transport-security integrity are not strong enough for a benign verdict.
Confidence: 87%Severity: 82%
Audit Metadata