hf-mcp

Pass

Audited by Socket on Sep 9, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Sep 9, 2026, 03:57 AM
Package URL
pkg:socket/skills-sh/practicalswan%2Fagent-skills%2Fhf-mcp%2F@3a5560ab3252c207dba39ff73e73c28f52317c44fba65c8f7b0fa3e00d564afd
Security Audit — socket — hf-mcp