loom-skill-enhancement

Warn

Audited by Socket on Jul 1, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: The stated purpose and capabilities mostly align, but the skill’s default workflow depends on external Loom package binaries whose provenance is not established in the provided text. There is no clear credential harvesting or malicious exfiltration, but the unverifiable runtime/install path creates meaningful supply-chain risk.

Confidence: 78%Severity: 62%
Audit Metadata
Analyzed At
Jul 1, 2026, 09:09 AM
Package URL
pkg:socket/skills-sh/waynebaby%2FTechne-Loom%2Floom-skill-enhancement%2F@4caaaf92b55271dccf6ea35f64e4fc7b7faa3301cfe344794582d01e6536c2dc
Security Audit — socket — loom-skill-enhancement