appsec

Warn

Audited by Socket on Sep 1, 2026

1 alert found:

Security
SecurityMEDIUM
evals/cases/bad-appsec-committed-secrets/NOTES.md

No executable malicious code is shown; the fragment provides no runtime sinks or source-to-sink behavior. However, it explicitly describes a repository state that would contain extremely sensitive credentials and an SSH private key PEM block committed into source control—an inherently critical security risk due to credential exposure. Claims about middleware or scanner rule silencing do not address the core risk of committed secrets.

Confidence: 75%Severity: 88%
Audit Metadata
Analyzed At
Sep 1, 2026, 06:48 AM
Package URL
pkg:socket/skills-sh/anmolnagpal%2Fdevops-skills%2Fappsec%2F@1def73f9ffb36205db8b098d1ee405ecbd5f606233d4a16423ae9226bee93a5d
Security Audit — socket — appsec