skill-installer

Warn

Audited by Socket on Apr 14, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

Classificacao geral: SUSPICIOUS. O comportamento e coerente com um instalador de skills, mas a propria finalidade cria risco elevado de cadeia de confianca: ele detecta skills em pastas amplas, pode instala-las automaticamente e modifica o ecossistema local em lote. Nao ha evidencia de exfiltracao, roubo de credenciais ou malware confirmado no texto fornecido, mas o escopo e proporcionalmente arriscado para um agente porque instala conteudo de terceiros que depois herdara permissoes do agente.

Confidence: 86%Severity: 74%
Audit Metadata
Analyzed At
Apr 14, 2026, 05:47 AM
Package URL
pkg:socket/skills-sh/sickn33%2Fantigravity-awesome-skills%2Fskill-installer%2F@5a0fef272dea25fe8197d846b43cfe5ed5a027f9