code-executor

Warn

Audited by Socket on Aug 19, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: la capacidad principal sí coincide con el propósito, pero el alcance es extremadamente amplio y peligroso para una skill de agente. No muestra robo de credenciales ni C2, pero sí habilita ejecución arbitraria, cambios en archivos y expansión del entorno mediante `pip install`, con controles de seguridad solo declarativos y no verificables.

Confidence: 86%Severity: 78%
Audit Metadata
Analyzed At
Aug 19, 2026, 07:47 PM
Package URL
pkg:socket/skills-sh/bighardperson%2Fcomputer-science-skills-collection%2Fcode-executor%2F@28f0f7fee8c01306c291a6d81792327ac6f579cf7f2b93fec2b6bec1beed21b1
Security Audit — socket — code-executor