hexagone-web-feature-extractor

Warn

Audited by Socket on Mar 20, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: le périmètre reste globalement cohérent avec un skill de documentation fonctionnelle, mais il manipule des identifiants, contourne l'UI via JavaScript, s'appuie sur l'acceptation d'un certificat auto-signé et ajoute un bridge HTTP local pour extraire des screenshots. Je ne vois pas de signe net de malware ni d'exfiltration vers un tiers, mais l'ensemble justifie un risque moyen plutôt qu'un classement bénin.

Confidence: 81%Severity: 56%
Audit Metadata
Analyzed At
Mar 20, 2026, 06:00 PM
Package URL
pkg:socket/skills-sh/Dedalus-ERP-PAS%2Ffoundation-skills%2Fhexagone-web-feature-extractor%2F@f9c646e5eacadad657b0bd15f1d73742f353d2fb