Back to skill

Security audit

EdgeOne Pages Dev

Security checks for vulnerabilities and agentic risk

Overview

This is a documentation-only EdgeOne Pages development skill with expected examples for functions, middleware, KV storage, and local CLI workflows.

Install the EdgeOne CLI deliberately, link only the intended project, keep secrets in environment variables, and review generated middleware or KV code before applying it to production traffic or persistent data.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

Detected: suspicious.exposed_secret_literal

File appears to expose a hardcoded API secret or token.

Critical
Code
suspicious.exposed_secret_literal
Location
references/node-functions.md:71