personal-assistant

Warn

Audited by Socket on Mar 18, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

Classification: SUSPICIOUS. Le périmètre est globalement cohérent avec une assistante personnelle, mais il est plus puissant que nécessaire à cause de run_shell_command, d'un script calendrier local non vérifiable et de la combinaison recherche web + exécution/écriture locale. Aucun signe clair de malware ou d'exfiltration délibérée, mais le skill présente un risque de sécurité moyen par surface d'action et dépendances locales opaques.

Confidence: 84%Severity: 58%
Audit Metadata
Analyzed At
Mar 18, 2026, 07:15 AM
Package URL
pkg:socket/skills-sh/phuetz%2Fcode-buddy%2Fpersonal-assistant%2F@45646cd968570b758fdabb908745b4d3370e3850