remembering-conversations

Warn

Audited by Socket on Jul 15, 2026

1 alert found:

Anomaly
AnomalyLOW
tool/src/search.ts

No clear evidence of intentional malware in this snippet. The highest security concerns are (a) embedding the after/before values into SQL text via string interpolation instead of using bound parameters (a safety smell and potential injection surface despite date validation), and (b) deriving summary file paths from a database field and reading them without path normalization or allowlisting, which could enable arbitrary file read/information disclosure if database contents are attacker-influenced. Output formatting further creates context-dependent injection risk if downstream consumers do not escape returned strings.

Confidence: 66%Severity: 56%
Audit Metadata
Analyzed At
Jul 15, 2026, 06:11 PM
Package URL
pkg:socket/skills-sh/practicalswan%2Fagent-skills%2Fremembering-conversations%2F@0d9089ec1625f299eeb7ba52ed48a285288c0a968ae1bfdce4955a3934efa7c3
Security Audit — socket — remembering-conversations