mind-weapon

Warn

Audited by Socket on Jul 25, 2026

1 alert found:

Anomaly
AnomalyLOW
guides/06-onboarding-flow.md

No clear evidence of intentional malware/backdoors or supply-chain sabotage is visible in the provided fragment. The dominant security concerns are application-level: (1) high-risk SSRF potential from server-side URL scraping without sandboxing/allowlisting (implementation-dependent in scrapeUrl), and (2) prompt/data-injection risk from directly embedding scraped/attachment text into agent context that is then persisted and streamed. Additional concerns include missing SSE rate limiting (abuse/DoS) and potential content-mention/link abuse depending on downstream rendering/sanitization.

Confidence: 44%Severity: 67%
Audit Metadata
Analyzed At
Jul 25, 2026, 03:27 AM
Package URL
pkg:socket/skills-sh/jzferrell26%2Fdm-skills%2Fmind-weapon%2F@565b42cdd87667997a09508f3e5b51b90397f16a7f9875a1fba4ac7c657e192a
Security Audit — socket — mind-weapon