react-vite-best-practices

Fail

Audited by Runlayer on Mar 15, 2026

Risk Level: HIGH
Scan Summary
Max Score
93%
Files
29
Flagged
4
Chunks
39
Flagged Files (4)
react-vite-best-practices/rules/env-sensitive-data.mdHIGH
93.1%

Context Poisoning

Supply Chain Compromise

react-vite-best-practices/rules/env-modes.mdMEDIUM
87.6%

Risky tool definition detected

# .env.staging — loaded with: vite build --mode staging VITE_API_URL=https://staging-api.example.com VITE_FEATURE_DEBUG=true VITE_SENTRY_DSN=https://abc@sentry.io/456 ``` ```bash # ✅ Good — use --mode to target specific environment files npx vite dev # loads .env + .env.development npx vite build # loads .env + .env.production npx vite build --mode staging # loads .env + .env.staging ``` ``` # Priority order (higher overrides lower): # 1.

react-vite-best-practices/AGENTS.mdMEDIUM
87.0%

Tool passed security scan

Supply Chain Compromise

Data Exfiltration

Risky tool definition detected

## Incorrect ```env # ❌ Bad — secrets with VITE_ prefix are EXPOSED in the browser bundle VITE_DATABASE_URL=postgres://user:password@db.example.com:5432/mydb VITE_API_SECRET=sk_live_abc123def456 VITE_STRIPE_SECRET_KEY=sk_live_789xyz VITE_JWT_SIGNING_KEY=super-secret-key-123 VITE_AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG ``` ```typescript // ❌ Bad — calling external APIs directly with secrets from client const response = await fetch('https://api.stripe.com/v1/charges', { headers: { Authorizatio

react-vite-best-practices/rules/env-vite-prefix.mdLOW
56.0%

Tool passed security scan

Passed Files (25)Click to expand
react-vite-best-practices/rules/asset-fonts.mdOK
49.7%

Tool passed security scan

react-vite-best-practices/rules/build-asset-hashing.mdOK
44.7%

Tool passed security scan

react-vite-best-practices/rules/_sections.mdOK
36.9%

Tool passed security scan

react-vite-best-practices/rules/build-sourcemaps.mdOK
35.8%

Tool passed security scan

react-vite-best-practices/README.mdOK
34.7%

Tool passed security scan

react-vite-best-practices/rules/dev-dependency-prebundling.mdOK
29.3%

Tool passed security scan

react-vite-best-practices/SKILL.mdOK
29.1%

Tool passed security scan

react-vite-best-practices/rules/build-compression.mdOK
21.4%

Tool passed security scan

react-vite-best-practices/rules/build-manual-chunks.mdOK
20.5%

Tool passed security scan

react-vite-best-practices/rules/build-target-modern.mdOK
17.6%

Tool passed security scan

react-vite-best-practices/rules/build-minification.mdOK
17.1%

Tool passed security scan

react-vite-best-practices/rules/asset-public-dir.mdOK
16.5%

Tool passed security scan

react-vite-best-practices/rules/asset-svg-components.mdOK
16.1%

Tool passed security scan

react-vite-best-practices/rules/dev-hmr-config.mdOK
15.6%

Tool passed security scan

react-vite-best-practices/rules/split-prefetch-hints.mdOK
14.0%

Tool passed security scan

react-vite-best-practices/rules/build-tree-shaking.mdOK
13.2%

Tool passed security scan

react-vite-best-practices/rules/bundle-visualizer.mdOK
11.6%

Tool passed security scan

react-vite-best-practices/rules/split-component-lazy.mdOK
7.1%

Tool passed security scan

react-vite-best-practices/rules/split-route-lazy.mdOK
6.6%

Tool passed security scan

react-vite-best-practices/rules/dev-fast-refresh.mdOK
4.9%

Tool passed security scan

react-vite-best-practices/rules/split-dynamic-imports.mdOK
4.7%

Tool passed security scan

react-vite-best-practices/rules/asset-image-optimization.mdOK
4.0%

Tool passed security scan

react-vite-best-practices/rules/split-suspense-boundaries.mdOK
3.4%

Tool passed security scan

react-vite-best-practices/metadata.jsonOK
2.6%

Tool passed security scan

react-vite-best-practices/rules/_template.mdOK
1.4%

Tool passed security scan

Audit Metadata
Max File Score
93%
Classification
KNOWN_SERVER_ALL_UNKNOWN
Files Scanned
29
Files Flagged
4
Chunks Analyzed
39
Analyzed
Mar 15, 2026, 07:50 AM
Security Audit — runlayer — react-vite-best-practices