init

Warn

Audited by Socket on Jul 9, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS. The stated purpose is plausible, but the skill’s actual trust boundary is too opaque: it executes a hidden init command, depends on unverified `spex-*` scripts/extensions, and can broaden agent permissions to full bypass mode. No direct credential theft is shown, but the execution and permission footprint is disproportionate enough to classify as high security risk.

Confidence: 84%Severity: 78%
Audit Metadata
Analyzed At
Jul 9, 2026, 06:56 AM
Package URL
pkg:socket/skills-sh/rhuss%2Fcc-superpowers-sdd%2Finit%2F@805a14927f5ba8c4b76c698ea82ba1886c45a747b0b4725beb213c03d8544f61
Security Audit — socket — init