outbox-publish

Warn

Audited by Socket on May 26, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

La skill es coherente con su propósito de operar Outbox y usa endpoints oficiales, por lo que no parece malware. Aun así, su alcance es amplio: automatiza publicaciones y cambios de acceso, lee credenciales locales en scripts de hook y permite acciones externas persistentes en nombre del usuario. Clasificación: SUSPICIOUS por alto riesgo operativo/autónomo, no por exfiltración evidente a terceros.

Confidence: 86%Severity: 78%
Audit Metadata
Analyzed At
May 26, 2026, 11:56 PM
Package URL
pkg:socket/skills-sh/jonathanleiva15%2Fout-box-skills%2Foutbox-publish%2F@87b1f7254bdef1ea7cce5b4421859b432056c63f
Security Audit — socket — outbox-publish