hermes-onboarding

Warn

Audited by Socket on Sep 6, 2026

1 alert found:

Anomaly
AnomalyLOW
references/setup-details.md

No clear malicious behavior is present in the supplied material. The content is legitimate-looking deployment documentation, but it includes high-impact operational instructions: root-level persistent services, an unpinned Docker image, unauthenticated CDP, --no-sandbox, and optional network exposure. Pin images, run the gateway unprivileged where possible, restrict ports to loopback or controlled networks, and protect CDP with strict firewall or SSH-tunnel controls.

Confidence: 96%Severity: 68%
Audit Metadata
Analyzed At
Sep 6, 2026, 05:28 PM
Package URL
pkg:socket/skills-sh/moonlight-lupin%2Fagent-skills%2Fhermes-onboarding%2F@a477895b451f373ae80c3bacdd44ba8b57d4112023072ecc07e6fdc4c4114427
Security Audit — socket — hermes-onboarding