pi-workspace-extensions

Warn

Audited by Socket on May 15, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS. 목적은 일관적이고 자격증명 요구도 없지만, 핵심 설치 로직이 보이지 않는 `mise` 태스크와 제3자 Pi 패키지 설치에 위임된다. 프로젝트 로컬 범위 제한은 긍정적이나, 전이적 신뢰와 비고정 버전으로 인해 중간 수준 공급망 위험이 있다.

Confidence: 86%Severity: 58%
Audit Metadata
Analyzed At
May 15, 2026, 09:27 AM
Package URL
pkg:socket/skills-sh/siren403%2Fpi-workspace%2Fpi-workspace-extensions%2F@01e9552d03b5323c144ea4c9ea71f3fad9ffe9f5