Back to skill

Security audit

Vite Config Validator

Security checks for vulnerabilities and agentic risk

Overview

This skill is a local Vite config checker with no evidence of hidden network access, credential use, persistence, or destructive behavior.

Reasonable to install for local or CI validation. Only run the documented node export command on repositories you trust, or run it in a sandbox for untrusted pull requests; test without --strict before making it a blocking CI gate.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.