svg-stroke-reveal

Warn

Audited by Socket on Sep 20, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: Mục đích skill là hiệu ứng front-end và bản thân logic SVG là phù hợp, không có credential access hay data exfiltration. Tuy nhiên mặc định khuyên sao chép/chạy mã từ repo GitHub cá nhân và demo kéo phụ thuộc từ nhiều CDN bên thứ ba, làm trust footprint lớn hơn mức cần thiết cho một skill UI thuần vanilla.

Confidence: 89%Severity: 72%
Audit Metadata
Analyzed At
Sep 20, 2026, 07:02 AM
Package URL
pkg:socket/skills-sh/rheinmir%2Fsetup%2Fsvg-stroke-reveal%2F@c293cd0225fb645def2aa9d65ddde3d7cacd5d2695be9b058645283becd5f48c
Security Audit — socket — svg-stroke-reveal