django-security
Pass
Audited by Gen Agent Trust Hub on Apr 1, 2026
Risk Level: SAFE
Full Analysis
- [SAFE]: Secure Production Configuration\n
- The skill correctly mandates
DEBUG = Falsefor production environments.\n - It enforces secure cookie attributes such as
HttpOnly,Secure, andSameSiteto mitigate session hijacking and CSRF.\n- [SAFE]: SQL Injection Mitigation\n - The documentation demonstrates safe ORM usage and correctly utilizes parameters for raw SQL queries.\n
- It specifically flags f-string interpolation in raw queries as a critical vulnerability to avoid.\n- [SAFE]: Cross-Site Scripting (XSS) Prevention\n
- It accurately explains Django's automatic template escaping mechanisms.\n
- It provides explicit warnings against the unsafe use of
|safeandmark_safeon untrusted user input.\n - It promotes the use of
format_htmlandescapejsfor safe data rendering.\n- [SAFE]: Credential Management\n - The skill recommends using environment variables for sensitive data like
SECRET_KEYandDATABASE_URL.\n - It includes clear warnings against committing
.envfiles to version control repositories.
Audit Metadata