hf-mcp

Pass

Audited by Socket on Jul 15, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Jul 15, 2026, 12:55 PM
Package URL
pkg:socket/skills-sh/Lua2147%2Fclaude-toolkit-catalog%2Fhf-mcp%2F@12437c9e4d5a5c5b67ea494c8816e3c59c5fb2f819273b671551fd253d93f664
Security Audit — socket — hf-mcp