Scanned skills

secondsky/sap-skills sap-dependency-security

Checked the catalogued skill at sap-dependency-security.

SkillTrust corpus scan 18 September 2026 v0.10.0 via skillsh Verify on GitHub
C AI-triaged 13
C Security

C; retained sample includes a medium finding · SD-012 · what this rule accepts as a false positive →

A Permissions

A set by no findings on this axis

B Transparency

B set by findings not listed in the stored summary

showing 10 of 13
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
securitymedium SD-012
SKILL.md
23 suppressed by AI triage
securitymedium SD-012 benign_example
references/package-manager-security.md

Documentation explains how to disable post‑install scripts, no malicious code.

securitymedium SD-012 benign_example
references/package-manager-security.md

Excerpt shows Bun defaults to disabling postinstall scripts, a safety measure.

securitymedium SD-012 benign_example
references/package-manager-security.md

Same as finding 2, reiterates safe configuration.

securitymedium SD-012 benign_example
references/package-manager-security.md

Mentions pnpm disables postinstall scripts by default, not harmful.

securitymedium SD-012 benign_example
references/package-manager-security.md

Same as finding 4, safe configuration described.

securitycritical SD-013 benign_example
references/socket-cli-guide.md

Documentation describing how to add shell aliases, not an actual persistence mechanism.

securitycritical SD-013 benign_example
references/socket-cli-guide.md

Documentation showing example of adding aliases to RC file, not a real persistence change.

securitymedium SD-012 benign_example
references/socket-cli-guide.md

Documentation describing use of npq with socket, not a post-install hook.

securitymedium SD-012 benign_example
references/socket-cli-guide.md

Documentation listing categories, not an actual script.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Documentation example referencing post‑install hooks, not actual code.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Table entry citing a post‑install incident, purely descriptive.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Section describing how to disable post‑install scripts, no executable script present.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Instructional snippet for npm config; no harmful behavior.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Explanation of Bun's default behaviour, purely informational.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Documentation on pnpm disabling postinstall scripts, not active code.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Example usage of @lavamoat/allow-scripts, demonstration only.

securitymedium SD-012 benign_example
references/supply-chain-security.md

CI integration example, no malicious payload.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Pre‑install security auditing section, illustrative.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Continuation of previous example, no harmful content.

securitycritical SD-013 benign_example
references/supply-chain-security.md

Shell alias example in documentation, not executed.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Listing of npq validations, informational.

securitymedium SD-012 benign_example
references/supply-chain-security.md

Comparison table of tools, purely descriptive.

securityhigh SD-007 benign_example
references/supply-chain-security.md

Example code using fetch; no real outbound call.