sast-semgrep

Pass

Audited by Socket on Aug 14, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Aug 14, 2026, 02:35 AM
Package URL
pkg:socket/skills-sh/rohunj%2Fclaude-build-workflow%2Fsast-semgrep%2F@68945a503b4c110eeddbe519299ef16a6fb65e65273b6c4f8e6598b9d06e0df8
Security Audit — socket — sast-semgrep