github-repository-owner-lead-scraper

Warn

Audited by Socket on Jul 20, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: the stated purpose is plausible, but the skill is over-broad for public GitHub lead scraping because it auto-installs and relies on a separate BrowserAct skill/CLI, creating transitive trust and autonomous action risk. The install path looks official for BrowserAct, so this is not confirmed malware, but the dependency chain and browser-context reach make the skill high risk.

Confidence: 85%Severity: 74%
Audit Metadata
Analyzed At
Jul 20, 2026, 04:24 AM
Package URL
pkg:socket/skills-sh/sam6dvpte34%2Flead-generation-skill%2Fgithub-repository-owner-lead-scraper%2F@81ae214a068906b1810b1d25df07886ffa823e6adb0e7296c5d7e1dec6fe1881
Security Audit — socket — github-repository-owner-lead-scraper