hindsight-maintenance

Warn

Audited by Socket on Sep 4, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: the core maintenance purpose fits the capabilities, and most shell/SQL actions are proportionate for a self-hosted Hindsight admin skill. Risk rises because it schedules headless agent execution with `--dangerously-skip-permissions`, routes API activity to a non-vendor-verified endpoint, and transitively invokes an unreviewed `karpathy-llm-wiki` skill. Not confirmed malware, but medium-high security risk from approval bypass, transitive trust, and partially unverifiable data flows.

Confidence: 87%Severity: 76%
Audit Metadata
Analyzed At
Sep 4, 2026, 06:58 AM
Package URL
pkg:socket/skills-sh/delorenj%2Fskills%2Fhindsight-maintenance%2F@123679dd813542edc3572c36ce6bcbf45c0cff337947f2436b8cf37fca814a27
Security Audit — socket — hindsight-maintenance