GitHub Actions

Pass

Audited by Socket on Apr 20, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Apr 20, 2026, 10:46 AM
Package URL
pkg:socket/skills-sh/clawic%2Fskills%2Fgithub-actions%2F@cf8493825f833057bdc4c7a80d798d30b9fd4f0d
Security Audit — socket — GitHub Actions