tailrocks-plan

Warn

Audited by Socket on Sep 8, 2026

1 alert found:

Security
SecurityMEDIUM
templates/check.sh

The fragment implements a gate runner and does not itself show clear malicious behavior. Its use of `sh -c` for both gate commands and proofs is a significant security risk when `gates` is not strictly trusted, because it permits arbitrary shell execution. The fragment alone provides insufficient evidence to determine whether that trust boundary is enforced elsewhere. No clear malware indicators or obfuscation are present.

Confidence: 93%Severity: 72%
Audit Metadata
Analyzed At
Sep 8, 2026, 03:13 PM
Package URL
pkg:socket/skills-sh/tailrocks%2Ftailrocks-roadmap-skills%2Ftailrocks-plan%2F@1c408b88bb9cc7e2f1f77bc7399ff2b7b2f9d03d0d7cb9f52042749d905077c7
Security Audit — socket — tailrocks-plan