flux-publish

Warn

Audited by Socket on May 11, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

Classificação geral: SUSPICIOUS. A skill é amplamente coerente com o objetivo de abrir cards no Flux a partir de PRs, mas aumenta o risco ao pedir um JWT bruto extraído do navegador e entregá-lo a um script/skill externa não verificada neste conteúdo. Não há evidência clara de exfiltração maliciosa, porém a combinação de credencial sensível + código de terceiro + instalação transitiva justifica cautela.

Confidence: 79%Severity: 68%
Audit Metadata
Analyzed At
May 11, 2026, 07:07 PM
Package URL
pkg:socket/skills-sh/LeoFalco%2Fshared-skills%2Fflux-publish%2F@3be2b5de3f2d9829e1da73a9165fdd1c1ce884f5