prompt-governance

Warn

Audited by Socket on Sep 28, 2026

1 alert found:

Anomaly
AnomalyLOW
scripts/prompt_catalog_manager.py

No clear evidence of malware or unauthorized data exfiltration. The utility has a path traversal risk: crafted prompt names can direct writes outside the versions directory, and malicious catalog metadata can direct diff operations to read files outside it. Validate names and enforce resolved-path containment before file access.

Confidence: 98%Severity: 54%
Audit Metadata
Analyzed At
Sep 28, 2026, 07:27 AM
Package URL
pkg:socket/skills-sh/borghei%2Fclaude-skills%2Fprompt-governance%2F@54f3a1c01ed550429d884b2e9875998c8985d0224667413af53bd06b24ced700
Security Audit — socket — prompt-governance