ghwf0-remote

Warn

Audited by Socket on Feb 28, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

このドキュメントは ghwf0-remote の運用とデーモン制御の設計を説明しており、目的と挙動は概ね整合しています。ただし Claude 連携など外部サービスへのデータ送信の具体的セキュリティ対策が不明であり、環境変数・認証情報の扱いが明記されていません。実運用時には認証情報の保護、暗号化、最小権限原則、監査ログ、外部依存のセキュリティ評価を追加すべきです。現段階のセキュリティリスクは中程度(データ流出・認証情報露出の可能性を念頭に置く必要)と判断します。

Confidence: 75%Severity: 75%
Audit Metadata
Analyzed At
Feb 28, 2026, 11:36 PM
Package URL
pkg:socket/skills-sh/shotaiuchi%2Fdotclaude%2Fghwf0-remote%2F@2cb9383d29dbdc8beb13fde8c8cc3cde993d55b3