ai-agent-design
Warn
Audited by Socket on May 2, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
Classificação geral: SUSPICIOUS. A skill é majoritariamente um guia de arquitetura e seu propósito é coerente, mas o exemplo concreto usando webhook.site para create_jira_ticket quebra a integridade do fluxo de dados e introduz um endpoint clássico de exfiltração. Somado a ações autônomas externas e ao uso de webhooks intermediários genéricos, o risco sobe para médio apesar de não haver evidência de malware confirmado.
Confidence: 91%Severity: 74%
Audit Metadata