sesame

Warn

Audited by Socket on Apr 25, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: the skill is internally consistent, but its core model routes authenticated API traffic through an intermediary broker and external CLI instead of official APIs. Without strong install-provenance evidence for secretctl, this creates high supply-chain and credential-forwarding risk; it looks more like a risky auth gateway than malware.

Confidence: 84%Severity: 84%
Audit Metadata
Analyzed At
Apr 25, 2026, 06:43 AM
Package URL
pkg:socket/skills-sh/getsesame%2Fskills%2Fsesame%2F@7878f8bf569fdba8389202e4d9fc32db65b5f245
Security Audit — socket — sesame