jentic-api-improve

Warn

Audited by Socket on Jul 7, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: The skill’s core function is coherent with its OpenAPI-improvement purpose, and its main external tools appear to be official Jentic or standard registry packages. However, it materially increases execution trust by encouraging bypassed permissions, wildcard Bash pre-approval, mutable `@latest` installs, Docker image pulls, and optional forwarding of spec context and credentials to external providers. This looks like a legitimate but high-trust automation skill rather than malware.

Confidence: 84%Severity: 66%
Audit Metadata
Analyzed At
Jul 7, 2026, 09:48 AM
Package URL
pkg:socket/skills-sh/jentic%2Fjentic-api-scorecard%2Fjentic-api-improve%2F@9500a3e17faf2b7e764d074cefa510f40ed204fff99ed334751831af8c687260
Security Audit — socket — jentic-api-improve