ghwf2-spec

Warn

Audited by Socket on Feb 28, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

このコード fragmentは、仕様書生成ワークフローの現実的な実装案として整合しており、目的・権限・データフローの観点で矛盾は見られない。ただし自動実行の性質上、誤操作のリスクを抑えるための追加ガード(例: レビュー前提の実行条件、変更履歴の厳密な検証、失敗時のロールバック手順など)を検討すると良い。総合的なセキュリティリスクは低〜中程度。

Confidence: 75%Severity: 75%
Audit Metadata
Analyzed At
Feb 28, 2026, 11:35 PM
Package URL
pkg:socket/skills-sh/shotaiuchi%2Fdotclaude%2Fghwf2-spec%2F@fb95395ac8a2698170668fbc2c8f10e057f7728d