ns-gitlab-ci-generator

Warn

Audited by Socket on Aug 17, 2026

1 alert found:

Anomaly
AnomalyLOW
references/templates/gitlab-ci.template.yml

No direct malicious payload is evident in this CI/CD YAML fragment; it primarily orchestrates standard build/test/deploy steps. However, the pipeline has meaningful supply-chain and operational security risk: it writes cloud credentials and environment configs into workspace files, executes third-party dependency installs that may run lifecycle scripts, runs Cypress tests via npx, and delegates high-privilege deployment/tagging behavior to opaque scripts from container paths. The commit-message-to-tag-script argument is a secondary potential injection risk depending on tag.sh sanitization. Overall: treat as elevated CI/CD security risk requiring review of the container base images, /deployer scripts, and dependency install settings.

Confidence: 62%Severity: 65%
Audit Metadata
Analyzed At
Aug 17, 2026, 06:48 PM
Package URL
pkg:socket/skills-sh/nextstage-brasil%2Fskills%2Fns-gitlab-ci-generator%2F@b14bd69b9d65587efce5f566c02507de03e25d7ea8435889d704fb1cd01f3a51
Security Audit — socket — ns-gitlab-ci-generator