opencode

Pass

Audited by Socket on May 4, 2026

Checks
Malicious behaviorInjection, exfiltration, untrusted installs
Security concernsCredential exposure, tool/trust exploitation
Code obfuscationHidden or obfuscated code
Suspicious patternsReconnaissance, excessive autonomy, resource use
Audit Metadata
Analyzed At
May 4, 2026, 08:18 AM
Package URL
pkg:socket/skills-sh/yinxe%2Fskills%2Fopencode%2F@28989d42fd23ccd65172b8a15494b17c6689eac0
Security Audit — socket — opencode