Security audit
Vite Config Validator
Security checks for vulnerabilities and agentic risk
Overview
This skill is a local Vite config checker with no evidence of hidden network access, credential use, persistence, or destructive behavior.
Reasonable to install for local or CI validation. Only run the documented node export command on repositories you trust, or run it in a sandbox for untrusted pull requests; test without --strict before making it a blocking CI gate.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
