gemini-unwatermark

Warn

Audited by Socket on Jun 20, 2026

1 alert found:

Anomaly
AnomalyLOW
scripts/run.mjs

This module is a runtime bootstrapper that can globally install and then execute an external CLI (`gwr`). It contains no obvious in-file malware logic, but it presents a significant supply-chain/execution risk: the install target is controlled by an environment variable and is not pinned or integrity-verified, and the executed binary depends on PATH at runtime. In trusted environments it may be benign; in attacker-influenced environments it can become a powerful execution vector.

Confidence: 72%Severity: 66%
Audit Metadata
Analyzed At
Jun 20, 2026, 05:05 PM
Package URL
pkg:socket/skills-sh/ikatkov%2Fagent-skills%2Fgemini-unwatermark%2F@4d57bf2c3398c01b349d3fab3f3ddb85c90f50d96eb07fb57c89eb2c1e76def4
Security Audit — socket — gemini-unwatermark