alm-install
Audited by Socket on Aug 28, 2026
3 alerts found:
Anomalyx3El fragmento describe una configuración legítima para Cursor y Jira y no contiene indicadores claros de malware ni exfiltración no autorizada. Presenta un riesgo de seguridad relevante por almacenar tokens en texto plano en variables persistentes y por cargarlos automáticamente en perfiles y entornos de procesos. La llamada de red usa el dominio esperado de Atlassian, pero debe limitarse al sitio confirmado y no registrar tokens, encabezados ni respuestas sensibles. Se recomienda usar un almacén seguro de credenciales cuando sea posible y automatizar la validación del contenido JSON además del código HTTP.
El código es documentación de configuración y no muestra comportamiento malicioso ni exfiltración no autorizada. Sí presenta riesgos de exposición de credenciales: el PAT puede aparecer en el historial o argumentos del proceso y `launchctl setenv` lo hace visible para numerosos procesos de la sesión gráfica. Debe revisarse y endurecerse antes de uso en entornos sensibles.
El código describe una configuración legítima de integración Jira-Cursor y no muestra indicadores claros de malware o sabotaje. Presenta un riesgo de seguridad moderado por exponer persistentemente el token en variables de entorno y mediante `launchctl`, junto con verificaciones incompatibles con zsh. Debe revisarse el alcance de los procesos que heredan el entorno y evitar registrar o imprimir el token.