Security Audit Plugin

August 16, 2026 ยท View on GitHub

Audits listing entries and directory trees without reading file contents. It reports world-writable entries, SUID/SGID bits, dangling or escaping symlinks, and secret-like files whose permissions expose them to a group or other users.

lla --enable-plugin security_audit --long .
lla --enable-plugin security_audit --json --pretty .
lla plugin run security_audit audit -- . -- --recursive

Machine output includes security_risk, security_score, security_findings, suspicious_symlink, and secret_exposed.