pgbouncer

Fail

Audited by Snyk on Mar 6, 2026

Risk Level: HIGH
Full Analysis

HIGH W007: Insecure credential handling detected in skill instructions.

  • Insecure credential handling detected (high risk: 1.00). El prompt incluye credenciales en claro (DATABASE_URL con "password") y comandos/archivos que requieren copiar o exponer hashes/contraseñas (userlist.txt, consulta a pg_shadow), por lo que un agente tendría que manejar/incluir secretos verbatim en salidas y configuraciones.
Audit Metadata
Risk Level
HIGH
Analyzed
Mar 6, 2026, 05:28 PM