dispatch

Warn

Audited by Socket on Mar 16, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

GitHub 開発ワークフロー用途として目的との整合性は高く、外部配布物や不審なデータ送信もないため malicious とは言いにくい。一方で、untrusted な Issue/PR 内容を読んだ Agent が並列に commit・push・PR 作成・コメント投稿まで行うため、自律書き込みと間接プロンプト注入の観点で中程度以上の運用リスクがある。

Confidence: 87%Severity: 64%
Audit Metadata
Analyzed At
Mar 16, 2026, 04:33 AM
Package URL
pkg:socket/skills-sh/myuon%2Fagent-skills%2Fdispatch%2F@fd4966b9364277fade5d472eca473cf6148af018