ecommerce-storefront-scraper

Warn

Audited by Socket on Jul 20, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: the core storefront-scraping purpose is coherent, but the skill expands trust by auto-installing a separate BrowserAct skill/CLI without separate approval and delegates browsing to an external runtime that may access browser session state. Provenance appears same-org and registry-backed, so this is not confirmed malware, but it is a medium-risk skill with transitive-install and browser-session exposure concerns.

Confidence: 84%Severity: 63%
Audit Metadata
Analyzed At
Jul 20, 2026, 04:19 AM
Package URL
pkg:socket/skills-sh/sam6dvpte34%2Fecommerce-skill%2Fecommerce-storefront-scraper%2F@57b2ed4787fbd6c6099de549f26738d91beb99c4fd98a126357e82a3d8d00f40
Security Audit — socket — ecommerce-storefront-scraper