github-workflow

Pass

Audited by Socket on Apr 24, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Apr 24, 2026, 08:07 PM
Package URL
pkg:socket/skills-sh/kavionai%2FKavion%2Fgithub-workflow%2F@7eae8a449db3c8ae28a66d37c8bd23f4502a8708
Security Audit — socket — github-workflow