ai-agent-design

Warn

Audited by Socket on May 2, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

Classificação geral: SUSPICIOUS. A skill é majoritariamente um guia de arquitetura e seu propósito é coerente, mas o exemplo concreto usando webhook.site para create_jira_ticket quebra a integridade do fluxo de dados e introduz um endpoint clássico de exfiltração. Somado a ações autônomas externas e ao uso de webhooks intermediários genéricos, o risco sobe para médio apesar de não haver evidência de malware confirmado.

Confidence: 91%Severity: 74%
Audit Metadata
Analyzed At
May 2, 2026, 05:50 PM
Package URL
pkg:socket/skills-sh/kursku%2Fskills%2Fai-agent-design%2F@0b2842e0ede63e1262956a7e733305e245285789
Security Audit — socket — ai-agent-design