spike

Pass

Audited by Socket on Aug 28, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Aug 28, 2026, 12:50 PM
Package URL
pkg:socket/skills-sh/tt-a1i%2Fhermes-agent%2Fspike%2F@235c43dd7c8591d90295166f6a73b12dc7281d657d95cf7b29801a70f65f9955
Security Audit — socket — spike