security-audit

Warn

Audited by Socket on May 24, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: The skill is internally coherent for a security-audit purpose and shows no clear credential-harvesting or exfiltration behavior, so it is not malicious. However, it enables offensive-adjacent security scanning and uses unpinned on-demand tool execution (`npx audit-ci`, `pip install pip-audit`), which raises meaningful supply-chain and operational risk.

Confidence: 100%Severity: 60%
Audit Metadata
Analyzed At
May 24, 2026, 03:11 PM
Package URL
pkg:socket/skills-sh/TerminalSkills%2Fskills%2Fsecurity-audit%2F@6ce2db88cf2092248614b1ef099c6c4e517f02ae
Security Audit — socket — security-audit