opencode

Pass

Audited by Socket on Sep 19, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
Sep 19, 2026, 11:32 PM
Package URL
pkg:socket/skills-sh/xianmingyao%2Fopenclaw-cayson%2Fopencode%2F@7c0f6ecc3c29a60867944485584408912197be71e74f034f5c7333b0fbf93459
Security Audit — socket — opencode