Informe de auditoría del skill
Packj Informe de auditoría.
Packj stops :zap: Solarwinds-, ESLint-, and PyTorch-like attacks by flagging malicious/vulnerable open-source dependencies ("weak links") in your software supply-chain
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Info76
687 estrellas de GitHub
Actividad de stars/forks
Info65
687 estrellas y 37 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Info76
4 meses desde el último push
Claridad de licencia
Aprobado86
AGPL-3.0
Completitud de README/SKILL.md
Aprobado90
Los metadatos incluyen suficiente contexto de uso y flujo de trabajo
Riesgo de dependencias/runtime
Aprobado90
No hay indicios importantes de riesgo de dependencias en los metadatos públicos
Disponibilidad de instalación
Aprobado92
npx skills add ossillate-inc/packj
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Aprobado86
Acceso a archivos o documentos
Evidencia del repositorio
Aprobado86
https://github.com/ossillate-inc/packj
Estado de revisión
Aprobado88
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add ossillate-inc/packj
Repositorio
88
https://github.com/ossillate-inc/packj
Licencia
86
AGPL-3.0
Mantenimiento
76
4 meses desde el último push
Revisión por IA
88
Approved with no listed issues
Completitud de README/SKILL.md
90
Usable description available
Riesgo de dependencias
90
No hay indicios importantes de riesgo de dependencias en los metadatos públicos
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
86
Acceso a archivos o documentos
Actividad de stars/forks
65
687 estrellas y 37 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
687 estrellas de GitHub
Financial decision safety
58
Research-only use: do not treat output as financial advice or execute a position without human approval.
Advertencias
- Financial research output is not financial advice; require human review before any live investment decision
- Financial research output is not financial advice; require human review before any live investment decision.
- Quality score needs review
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas
Skills relacionados para auditar después
Graphify
A tool that converts codebases, SQL schemas, and other files into queryable knowledge graphs for AI coding assistants.
92K Estrellas · Informe de auditoría
Caveman
🪨 why use many token when few token do trick — Claude Code skill that cuts 65% of tokens by talking like caveman
97K Estrellas · Informe de auditoría
ImHex
🔍 A Hex Editor for Reverse Engineers, Programmers and people who value their retinas when working at 3 AM.
54K Estrellas · Informe de auditoría