Insecure Defaults

Detects fail-open insecure defaults (hardcoded secrets, weak auth, permissive security) that allow apps to run insecurely in production. Use when auditing security, reviewing config management, or analyzing environment variable handling.

Trail of Bits cfe5d7b 3 files · 15.6 KB Updated 7k repo stars

File contents

trailofbits/skills/tree/main/plugins/insecure-defaults/skills/insecure-defaults commit cfe5d7b161

Frequently asked questions

npx skillmds@latest add trailofbits/insecure-defaults