sonarqube-triage

Pass

Audited by Socket on Aug 2, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Aug 2, 2026, 08:16 AM
Package URL
pkg:socket/skills-sh/defuj%2Fopencode-agent-kit%2Fsonarqube-triage%2F@9fe0165ea2a130a9d62c31e4fa9745c607177b9f28d2baa9a7a0a5cd1107a1d0
Security Audit — socket — sonarqube-triage