auto-pr-pipeline

Warn

Audited by Socket on Mar 28, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS: Der Skill ist inhaltlich koharent fuer einen PR-Delivery-Workflow und zeigt keine offensichtliche Malware, Exfiltration oder verdaechtige Installationskette. Das Hauptrisiko liegt in den weitreichenden autonomen Schreib- und Merge-Aktionen sowie in der Verarbeitung untrusted Repo-/Review-Inhalte bei gleichzeitiger Command- und GitHub-Aktionsfaehigkeit.

Confidence: 89%Severity: 74%
Audit Metadata
Analyzed At
Mar 28, 2026, 02:28 AM
Package URL
pkg:socket/skills-sh/svenja-dev%2Fclaude-code-skills%2Fauto-pr-pipeline%2F@ea6a735dd191c4c8d1ddf7f9c78e808027bbec5f