planning-with-files-de

Warn

Audited by Socket on May 15, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: Der Skill ist in Zweck und Fähigkeiten weitgehend kohärent als lokales Planungssystem, aber seine Hook-Architektur erhöht das Risiko deutlich. Hauptproblem ist die wiederholte Kontexteinspeisung aus task_plan.md, die indirekte Prompt-Injektion begünstigt, plus die automatische Ausführung lokal gecachter Skripte im Stop-Hook mit nur begrenzt verifizierbarer Herkunft. Keine klare Malware oder Credential-Harvesting, aber ein mittel-hohes Sicherheitsrisiko für Agent-Workflows.

Confidence: 84%Severity: 63%
Audit Metadata
Analyzed At
May 15, 2026, 02:18 AM
Package URL
pkg:socket/skills-sh/OthmanAdi%2Fplanning-with-files%2Fplanning-with-files-de%2F@ea0066b298ae5e4233273ade037c7ae155420fd3