sonarqube-audit

Warn

Audited by Socket on Sep 16, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: o objetivo geral de auditoria é plausível, mas a skill substitui o ecossistema oficial SonarQube por um scanner bash local sem proveniência verificável e com leitura muito ampla do repositório. Não há sinais de exfiltração ou malware confirmado, porém a combinação de script executável não verificado, branding SonarQube e operação silenciosa eleva o risco.

Confidence: 86%Severity: 58%
Audit Metadata
Analyzed At
Sep 16, 2026, 01:20 PM
Package URL
pkg:socket/skills-sh/hebertpaziam%2Fskills%2Fsonarqube-audit%2F@8eb2fe52cc5342ed4fdb136466d2879faf1ccd4140102bbe9e1775e45dfc03f2
Security Audit — socket — sonarqube-audit