vibe-legal-batch-redliner

Warn

Audited by Socket on Jul 8, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS. The skill is internally coherent for batch contract redlining, but its footprint carries medium risk: full contracts are sent to Google Gemini, and installation relies on an unpinned personal GitHub repository. The data flow is transparently disclosed rather than hidden, so this is not confirmed malware, but it is not low-risk enough to treat as benign for sensitive legal use.

Confidence: 89%Severity: 58%
Audit Metadata
Analyzed At
Jul 8, 2026, 08:55 AM
Package URL
pkg:socket/skills-sh/LegalQuants%2Flq-skills%2Fvibe-legal-batch-redliner%2F@76f8b19c7a011ba72b52682b47fc8bfad91312bddae2b3b1568db7efc907e462
Security Audit — socket — vibe-legal-batch-redliner