image-studio
Warn
Audited by Socket on May 5, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS: o propósito de geração de imagens é coerente, mas o skill terceiriza toda a execução para scripts locais pessoais e não verificáveis. Isso cria alto risco de supply chain e possível encaminhamento de prompts, imagens e credenciais por código opaco, sem evidência de instalação oficial ou fluxo direto para APIs documentadas.
Confidence: 88%Severity: 82%
Audit Metadata