skill-installer
Warn
Audited by Socket on Apr 14, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
Classificacao geral: SUSPICIOUS. O comportamento e coerente com um instalador de skills, mas a propria finalidade cria risco elevado de cadeia de confianca: ele detecta skills em pastas amplas, pode instala-las automaticamente e modifica o ecossistema local em lote. Nao ha evidencia de exfiltracao, roubo de credenciais ou malware confirmado no texto fornecido, mas o escopo e proporcionalmente arriscado para um agente porque instala conteudo de terceiros que depois herdara permissoes do agente.
Confidence: 86%Severity: 74%
Audit Metadata