trace-task

Warn

Audited by Socket on Apr 12, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

履歴分析という目的に対し、ローカル JSONL を読む能力は概ね整合的で、外部送信や資格情報転送の兆候はないため悪意は低い。一方で `cmux-team` の公式性・配布元の検証が不十分で、外部 CLI 依存の供給網リスクが残るため BENIGN ではなく SUSPICIOUS 寄りの中リスク評価が妥当。

Confidence: 84%Severity: 52%
Audit Metadata
Analyzed At
Apr 12, 2026, 03:46 AM
Package URL
pkg:socket/skills-sh/hummer98%2Fcmux-team%2Ftrace-task%2F@be286cb4075d5d4465ab729f3c0b85a572b5d73e