loom-skill-enhancement

Warn

Audited by Socket on Sep 10, 2026

1 alert found:

Anomaly
AnomalyLOW
reference/packages.beta.md

This is a readable offline runtime/package policy with no direct malicious payload or apparent data theft. It does authorize downloading and executing external beta binaries and assemblies. The mutable GitHub .latest fallback and absence of concrete embedded hash/signing anchors create a meaningful supply-chain risk; exact immutable package acquisition and independently verified digests should be enforced. The fragment alone does not establish malware in the referenced packages.

Confidence: 96%Severity: 62%
Audit Metadata
Analyzed At
Sep 10, 2026, 02:59 AM
Package URL
pkg:socket/skills-sh/waynebaby%2Ftechne-loom%2Floom-skill-enhancement%2F@d923b692e8e88b2607e181bc60c8bbf64432a339ab187707227c2e5bc42ab10f
Security Audit — socket — loom-skill-enhancement