azure-devops-workflow
Warn
Audited by Socket on Aug 25, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
SUSPICIOUS: la finalidad encaja con Azure DevOps, pero la huella excede lo mínimo al leer perfiles de shell para extraer el PAT y al pasar ese token a un CLI npm de terceros ejecutado con `pnpx`. No hay señales de malware confirmado ni de exfiltración explícita a un servidor ajeno, pero sí riesgo alto de supply chain y reenvío de credenciales desproporcionado para una skill de flujo de trabajo.
Confidence: 90%Severity: 82%
Audit Metadata