azure-deploy

Warn

Audited by Runlayer on Mar 4, 2026

Risk Level: MEDIUM
Scan Summary
Max Score
84%
Files
31
Flagged
12
Chunks
31
Flagged Files (12)
azure-deploy/references/recipes/terraform/verify.mdMEDIUM
84.2%

Malicious tool definition detected

```bash curl -s https://$(terraform output -raw api_url)/health | jq .

azure-deploy/references/recipes/terraform/README.mdMEDIUM
83.3%

Malicious tool definition detected

terraform apply \ -var="environment=prod" \ -var="location=westus2" \ -auto-approve ``` ### Target Specific Resource ```bash terraform apply -target=azurerm_container_app.api ``` ## Get Outputs ```bash terraform output terraform output -json terraform output api_url ``` ## Application Deployment After infrastructure is deployed: ```bash ACR_NAME=$(terraform output -raw acr_name) APP_NAME=$(terraform output -raw container_app_name) RG_NAME=$(terraform output -raw resource_group_name) az acr build

azure-deploy/references/sdk/azd-deployment.mdMEDIUM
78.1%

Malicious tool definition detected

azd auth login azd init azd up # provision + build + deploy ``` ## Best Practices - Always use remoteBuild: true — local builds fail on ARM Macs deploying to AMD64 - Bicep outputs auto-populate .azure/<env>/.env — don't manually edit - Use azd env set for secrets — not main.parameters.json defaults - Service tags (azd-service-name) are required for azd to find Container Apps - Use `|| true` in hooks — prevent RBAC "already exists" errors from failing deploy

azure-deploy/references/sdk/azure-identity-dotnet.mdMEDIUM
78.1%

Malicious tool definition detected

```csharp using Azure.Identity; var credential = new DefaultAzureCredential(); ``` ## Best Practices - Use deterministic credentials in production (ManagedIdentityCredential, not DefaultAzureCredential) - Reuse credential instances — single instance shared across clients - Configure retry policies for credential operations - Enable logging with AzureEventSourceListener for debugging auth issues

azure-deploy/references/recipes/cicd/verify.mdMEDIUM
77.9%

Malicious tool definition detected

```bash az resource list --resource-group <rg-name> --output table ``` ## Health Check ```bash curl -s https://<endpoint>/health | jq .

azure-deploy/references/recipes/azcli/verify.mdLOW
66.3%

Tool passed security scan

azure-deploy/references/recipes/cicd/errors.mdLOW
64.7%

Tool passed security scan

azure-deploy/references/recipes/azcli/README.mdLOW
63.0%

Tool passed security scan

azure-deploy/references/recipes/cicd/examples/github-bicep.ymlLOW
62.1%

Tool passed security scan

azure-deploy/SKILL.mdLOW
56.5%

Tool passed security scan

azure-deploy/references/recipes/azd/functions-deploy.mdLOW
56.1%

Tool passed security scan

azure-deploy/references/recipes/azd/verify.mdLOW
51.7%

Tool passed security scan

Passed Files (19)Click to expand
azure-deploy/references/pre-deploy-checklist.mdOK
49.6%

Tool passed security scan

azure-deploy/references/recipes/cicd/examples/github-azd.ymlOK
49.4%

Tool passed security scan

azure-deploy/references/recipes/bicep/verify.mdOK
49.3%

Tool passed security scan

azure-deploy/references/recipes/cicd/examples/azdo-azd.ymlOK
45.7%

Tool passed security scan

azure-deploy/references/recipes/cicd/README.mdOK
45.6%

Tool passed security scan

azure-deploy/references/recipes/azd/errors.mdOK
45.3%

Tool passed security scan

azure-deploy/references/recipes/terraform/errors.mdOK
42.8%

Tool passed security scan

azure-deploy/references/recipes/bicep/README.mdOK
41.5%

Tool passed security scan

azure-deploy/references/sdk/azure-identity-py.mdOK
41.4%

Tool passed security scan

azure-deploy/references/sdk/azure-identity-ts.mdOK
41.0%

Tool passed security scan

azure-deploy/references/recipes/azd/README.mdOK
40.4%

Tool passed security scan

azure-deploy/references/sdk/azure-identity-java.mdOK
40.4%

Tool passed security scan

azure-deploy/references/recipes/azcli/errors.mdOK
32.6%

Tool passed security scan

azure-deploy/references/recipes/bicep/errors.mdOK
28.9%

Tool passed security scan

azure-deploy/references/recipes/cicd/examples/azdo-multistage.ymlOK
24.5%

Tool passed security scan

azure-deploy/references/troubleshooting.mdOK
21.1%

Tool passed security scan

azure-deploy/references/region-availability.mdOK
18.4%

Tool passed security scan

azure-deploy/references/global-rules.mdOK
15.1%

Tool passed security scan

azure-deploy/references/recipes/README.mdOK
5.2%

Tool passed security scan

Audit Metadata
Max File Score
84%
Classification
KNOWN_SERVER_KNOWN_TOOL_LIST
Files Scanned
31
Files Flagged
12
Chunks Analyzed
31
Analyzed
Mar 4, 2026, 01:11 AM
Security Audit — runlayer — azure-deploy