law-review-docx
Warn
Audited by Socket on Sep 7, 2026
1 alert found:
AnomalyAnomalyscripts/build_docx.py
LOWAnomalyLOW
scripts/build_docx.py
This code is primarily a document-generation/build pipeline, not overt malware. The main security concern is the HTML-comment include feature that reads arbitrary absolute local files (path.exists) and embeds them into the output via pandoc—potentially enabling data leakage if drafts are attacker-controlled. Additionally, it modifies sys.path for imports and executes additional repo scripts via uv run, increasing supply-chain risk if those scripts/templates are compromised. No clear network exfiltration or backdoor installation is visible in this module.
Confidence: 72%Severity: 58%
Audit Metadata