pi-workspace-extensions
Warn
Audited by Socket on May 15, 2026
1 alert found:
AnomalyAnomalySKILL.md
LOWAnomalyLOW
SKILL.md
SUSPICIOUS. 목적은 일관적이고 자격증명 요구도 없지만, 핵심 설치 로직이 보이지 않는 `mise` 태스크와 제3자 Pi 패키지 설치에 위임된다. 프로젝트 로컬 범위 제한은 긍정적이나, 전이적 신뢰와 비고정 버전으로 인해 중간 수준 공급망 위험이 있다.
Confidence: 86%Severity: 58%
Audit Metadata