browser-read-bypass

Warn

Audited by Socket on Jul 30, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS. The skill is internally consistent in how it works, but its stated purpose is to bypass an existing browser interaction restriction using low-level input injection. It does not show classic malware or exfiltration behavior, yet it grants high-risk autonomous browser control that is disproportionate to a normal helper skill and undermines platform safety boundaries.

Confidence: 90%Severity: 78%
Audit Metadata
Analyzed At
Jul 30, 2026, 05:22 AM
Package URL
pkg:socket/skills-sh/timsonner%2Fagent-skills%2Fbrowser-read-bypass%2F@927ed2aa5de362eceba1b2b29fd621e68006b7147b06f6e87e9e770994f8789d
Security Audit — socket — browser-read-bypass