lfg
Warn
Audited by Socket on Sep 16, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS: the skill's capabilities broadly match its purpose, but it enables autonomous external actions (commit/push/PR/CI handling) and relies on transitive child-skill trust. No direct malware or credential-harvesting behavior is evident in this skill alone, but the autonomy level makes it high operational risk.
Confidence: 90%Severity: 74%
Audit Metadata