dev-dependency-management

Warn

Audited by Socket on Sep 23, 2026

1 alert found:

Security
SecurityMEDIUM
data/sample-dependency-manifest.example.json

The fragment is non-executable dependency metadata and shows no direct malicious behavior or obfuscation. It does reveal significant supply-chain security exposure from multiple outdated, declared-vulnerable production dependencies, especially serialize-javascript and PyYAML, plus incomplete Node.js SBOM coverage and an unpinned Python package-manager version. Remediation should prioritize the critical and high-severity dependencies and strengthen reproducible-build metadata.

Confidence: 98%Severity: 78%
Audit Metadata
Analyzed At
Sep 23, 2026, 06:09 PM
Package URL
pkg:socket/skills-sh/vasilyu1983%2Fai-agents-public%2Fdev-dependency-management%2F@0227ef0550643a50e822d1f2a6de77893716413045ce431070364a6d89a1a893
Security Audit — socket — dev-dependency-management