prompt-governance
Warn
Audited by Socket on Sep 28, 2026
1 alert found:
AnomalyAnomalyscripts/prompt_catalog_manager.py
LOWAnomalyLOW
scripts/prompt_catalog_manager.py
No clear evidence of malware or unauthorized data exfiltration. The utility has a path traversal risk: crafted prompt names can direct writes outside the versions directory, and malicious catalog metadata can direct diff operations to read files outside it. Validate names and enforce resolved-path containment before file access.
Confidence: 98%Severity: 54%
Audit Metadata