Back to skill

Security audit

Nodemon Config Validator

Security checks for vulnerabilities and agentic risk

Overview

This is a straightforward local nodemon configuration checker that reads selected config files and reports validation findings without network, credential, persistence, or mutation behavior.

Install only if you are comfortable running the included Python validator locally. Run it against nodemon config files you intend to inspect, and avoid sharing its output publicly if your config includes sensitive paths, commands, or environment variable names.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.