google-docs

Warn

Audited by Socket on Sep 17, 2026

1 alert found:

Anomaly
AnomalyLOW
.mcp.json

No direct malicious logic is present in this JSON fragment. However, it configures runtime execution of an external npm package via npx (with auto-confirm "-y") without pinning to a specific version or showing integrity verification. This is a meaningful supply-chain risk: the resolved package content ultimately determines what code executes on the host in "mcp" mode.

Confidence: 62%Severity: 52%
Audit Metadata
Analyzed At
Sep 17, 2026, 10:25 PM
Package URL
pkg:socket/skills-sh/zapier%2Fconnectors%2Fgoogle-docs%2F@609da9161da560ec340b0936bf6b6de68c0d4d025059e4d7a5d8e9d7ada92bb4
Security Audit — socket — google-docs