alm-install

Warn

Audited by Socket on Aug 28, 2026

3 alerts found:

Anomalyx3
AnomalyLOW
references/jira/windows.md

El fragmento describe una configuración legítima para Cursor y Jira y no contiene indicadores claros de malware ni exfiltración no autorizada. Presenta un riesgo de seguridad relevante por almacenar tokens en texto plano en variables persistentes y por cargarlos automáticamente en perfiles y entornos de procesos. La llamada de red usa el dominio esperado de Atlassian, pero debe limitarse al sitio confirmado y no registrar tokens, encabezados ni respuestas sensibles. Se recomienda usar un almacén seguro de credenciales cuando sea posible y automatizar la validación del contenido JSON además del código HTTP.

Confidence: 97%Severity: 58%
AnomalyLOW
references/ado/macos.md

El código es documentación de configuración y no muestra comportamiento malicioso ni exfiltración no autorizada. Sí presenta riesgos de exposición de credenciales: el PAT puede aparecer en el historial o argumentos del proceso y `launchctl setenv` lo hace visible para numerosos procesos de la sesión gráfica. Debe revisarse y endurecerse antes de uso en entornos sensibles.

Confidence: 97%Severity: 58%
AnomalyLOW
references/jira/macos.md

El código describe una configuración legítima de integración Jira-Cursor y no muestra indicadores claros de malware o sabotaje. Presenta un riesgo de seguridad moderado por exponer persistentemente el token en variables de entorno y mediante `launchctl`, junto con verificaciones incompatibles con zsh. Debe revisarse el alcance de los procesos que heredan el entorno y evitar registrar o imprimir el token.

Confidence: 97%Severity: 56%
Audit Metadata
Analyzed At
Aug 28, 2026, 03:57 PM
Package URL
pkg:socket/skills-sh/juanca202%2Fsdd-devkit%2Falm-install%2F@658819bdce5d7c0db3dae7b724c362ce773cb7cc47a25721eaaffbc0a7a53fbf
Security Audit — socket — alm-install