aws-secrets-manager

Warn

Audited by Socket on Sep 8, 2026

1 alert found:

Anomaly
AnomalyLOW
references/asm-exec

This is a purpose-built AWS secret injection and command-execution wrapper. It contains sensitive credential handling and configurable network destinations, creating a significant risk if endpoint environment variables are attacker-controlled or inherited from an untrusted environment. No clear malicious payload or covert exfiltration is present in the fragment. Use should be restricted to trusted environments, and endpoint overrides should be validated or disallowed.

Confidence: 96%Severity: 62%
Audit Metadata
Analyzed At
Sep 8, 2026, 02:17 PM
Package URL
pkg:socket/skills-sh/aws%2Fagent-toolkit-for-aws%2Faws-secrets-manager%2F@3992e2e7606e739dd22565affb09b0ae1b69da8be2d3faf638cca6b8d0abf8cd
Security Audit — socket — aws-secrets-manager