clickupfy-dev
Warn
Audited by Socket on Aug 14, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
Classificação: SUSPICIOUS. O propósito do skill é coerente com gestão de trabalho no ClickUp, e ele até inclui controles para evitar exposição de API keys e mudanças fora de escopo. Porém, sua operação depende integralmente de um CLI/MCP `clickupfy` cuja origem, publicador e fluxo oficial não puderam ser verificados; isso cria risco alto de supply chain e de encaminhamento invisível de dados para software não auditável. Sem evidência de exfiltração explícita ou comportamento enganoso, não há base para chamá-lo de malware confirmado, mas o risco operacional e de confiança é alto.
Confidence: 87%Severity: 82%
Audit Metadata