container-security

Warn

Audited by Socket on Apr 20, 2026

1 alert found:

Security
SecurityMEDIUM
examples/insecure-image.json

No malicious code behavior is present in this snippet because it is data-only configuration. However, it contains multiple high-severity insecure container posture issues: hardcoded secret-like environment variables, privileged mode with dangerous capabilities (SYS_ADMIN/NET_ADMIN), host networking, writable filesystem, weak/no hardening defaults, and unpinned image tags. The correct response is to treat this as a security alert for deployment/supply-chain hardening rather than as evidence of embedded malware.

Confidence: 82%Severity: 92%
Audit Metadata
Analyzed At
Apr 20, 2026, 01:19 AM
Package URL
pkg:socket/skills-sh/msaad00%2Fcloud-ai-security-skills%2Fcontainer-security%2F@30604047f8c6517a2b2887c42062328f980cfaac
Security Audit — socket — container-security