📦

Audit History

python-web-app-security-audit - 2 audits

Version comparison

Capability and finding changes across audited versions, newest first.

VersionDateResultReview itemsChange vs previous
v2 LatestAug 10, 2026, 11:14 AM No confirmed findings0No capability change
v1 Aug 7, 2026, 01:59 PM No confirmed findings0Baseline

Aug 10, 2026, 11:14 AM

All 136 static findings are false positives caused by defensive test payloads, explicit local configuration, safe copy operations, or Markdown formatting. Requests use in-process ASGITransport, active probes require owner opt-in, and no credential exfiltration, prompt injection, or malicious intent was found.

26
Files scanned
2,063
Lines analyzed
4
Review items
0
False positives ignored

Risk Factors

🌐 Network access (16)
🔑 Env variables (50)
📁 Filesystem access (3)
⚙️ External commands (17)
Audited by: codex

Aug 7, 2026, 01:59 PM

All 123 static findings are false positives in context. They describe documented test configuration, bounded file copying, in-process HTTP checks, defensive payloads, or Markdown code examples; no evidence of data exfiltration, malicious commands, or prompt injection was found.

17
Files scanned
1,831
Lines analyzed
4
Review items
0
False positives ignored

Risk Factors

🔑 Env variables (50)
📁 Filesystem access (3)
🌐 Network access (14)
⚙️ External commands (17)
Audited by: codex