dev

Warn

Audited by Socket on Mar 16, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

目的自体は開発ワークフロー自動化で不自然ではなく、外部インストーラや明示的なデータ外送も見当たりません。 ただし、外部GitHub issueを起点に広い権限で複数下位スキルを確認なしに連続実行する点と、下位スキルの実体が未検証な点から、全体としては benign ではなく suspicious 寄りの中リスクです。

Confidence: 84%Severity: 58%
Audit Metadata
Analyzed At
Mar 16, 2026, 11:19 AM
Package URL
pkg:socket/skills-sh/tanabee%2Fskills%2Fdev%2F@247025833494cdade5cf6c65c90f501cfe84e06b