Back to skill

Security audit

Dockerignore Linter

Security checks for vulnerabilities and agentic risk

Overview

This skill is a straightforward .dockerignore linter that reads user-specified files or directories and reports Docker build-context risks without hidden execution, network access, persistence, or credential collection.

Install only if you want a local .dockerignore audit helper. Be aware that the context command lists file paths and sizes from the directory you choose, so do not run it on or share its output from repositories where filenames themselves are sensitive.

Vulnerability Patterns
  • Skill Instruction HijackingAlters the agent's session goals or safety constraints when the skill loads
  • Agent Memory PoisoningWrites attacker-controlled rules into memory that affect later sessions
  • Remote Payload Retrieval and ExecutionFetches external code whose behavior can change after review
  • Embedded Malicious CodeShips malicious scripts inside the skill and executes them locally
  • Unauthorized Access and Privilege EscalationObtains permissions beyond the task's legitimate needs
Vulnerability Patterns
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • MCP Least PrivilegeUnderdeclared Capability, Wildcard Permission, Missing Permission Declaration
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
Findings (15)

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
# ---------------------------------------------------------------------------

SECURITY_PATTERNS = {
    '.env': ('missing-env', '`.env` not excluded — may contain secrets'),
    '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'),
    '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'),
    '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),
Confidence
60% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
'.gitconfig': ('missing-git', '`.gitconfig` not excluded'),
    '*.p12': ('missing-secrets', '`*.p12` not excluded — certificate file'),
    '*.pfx': ('missing-secrets', '`*.pfx` not excluded — certificate file'),
    '.npmrc': ('missing-credentials', '`.npmrc` not excluded — may contain auth tokens'),
    '.pypirc': ('missing-credentials', '`.pypirc` not excluded — may contain PyPI credentials'),
    'credentials': ('missing-credentials', '`credentials` not excluded — may contain cloud credentials'),
    '.aws': ('missing-credentials', '`.aws` not excluded — AWS credentials directory'),
Confidence
70% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
'.gitconfig': ('missing-git', '`.gitconfig` not excluded'),
    '*.p12': ('missing-secrets', '`*.p12` not excluded — certificate file'),
    '*.pfx': ('missing-secrets', '`*.pfx` not excluded — certificate file'),
    '.npmrc': ('missing-credentials', '`.npmrc` not excluded — may contain auth tokens'),
    '.pypirc': ('missing-credentials', '`.pypirc` not excluded — may contain PyPI credentials'),
    'credentials': ('missing-credentials', '`credentials` not excluded — may contain cloud credentials'),
    '.aws': ('missing-credentials', '`.aws` not excluded — AWS credentials directory'),
Confidence
70% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
'.gitconfig': ('missing-git', '`.gitconfig` not excluded'),
    '*.p12': ('missing-secrets', '`*.p12` not excluded — certificate file'),
    '*.pfx': ('missing-secrets', '`*.pfx` not excluded — certificate file'),
    '.npmrc': ('missing-credentials', '`.npmrc` not excluded — may contain auth tokens'),
    '.pypirc': ('missing-credentials', '`.pypirc` not excluded — may contain PyPI credentials'),
    'credentials': ('missing-credentials', '`credentials` not excluded — may contain cloud credentials'),
    '.aws': ('missing-credentials', '`.aws` not excluded — AWS credentials directory'),
Confidence
70% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Credential Access

High
Category
Privilege Escalation
Content
'.gitconfig': ('missing-git', '`.gitconfig` not excluded'),
    '*.p12': ('missing-secrets', '`*.p12` not excluded — certificate file'),
    '*.pfx': ('missing-secrets', '`*.pfx` not excluded — certificate file'),
    '.npmrc': ('missing-credentials', '`.npmrc` not excluded — may contain auth tokens'),
    '.pypirc': ('missing-credentials', '`.pypirc` not excluded — may contain PyPI credentials'),
    'credentials': ('missing-credentials', '`credentials` not excluded — may contain cloud credentials'),
    '.aws': ('missing-credentials', '`.aws` not excluded — AWS credentials directory'),
Confidence
70% confidence
Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.

Lp3

Medium
Category
MCP Least Privilege
Confidence
70% confidence
Finding
Without declared permissions the skill's intent is opaque and cannot be validated.

File System Enumeration

Medium
Category
Data Exfiltration
Content
entries = parse_dockerignore(text)
        exclude_patterns = [(e['pattern'], e['negation']) for e in entries]

    # walk directory
    included = []
    excluded_files = []
    total_size = 0
Confidence
60% confidence
Finding
Code scans file system directories looking for sensitive files. This could be reconnaissance for credential theft.

Missing User Warnings

Low
Confidence
88% confidence
Finding
This code walks the entire user-supplied directory and outputs included file names, sizes, and top largest files. While this is part of the tool's analysis behavior, there is no explicit disclosure in the code comments, CLI help text, or output that sensitive project structure or filenames may be displayed, which is relevant for a safety-affecting audit command.

Static analysis

No suspicious patterns detected.