wapt-agent

maintainer flomine · 1 votes · scanned 2026-08-03 00:08:14.047287
MEDIUM
View on AUR ↗
Why flagged The package downloads a prebuilt .deb from a non-standard host (wapt.tranquil.it) which is not a widely recognized or official domain, posing a potential supply-chain risk if the host is compromised or unauthorized.

Triggered rules

MEDIUM source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:12 source=("https://wapt.tranquil.it/debian/wapt-2.6.1.17834/pool/main/t/tis-waptagent/tis-waptagent_2.6.1.17834-bd5dd3d4-amd64_amd64.deb"
MEDIUM AI review llm_review

An AI model (qwen/qwen3-235b-a22b-07-25) reviewed this and agrees it is MEDIUM (confidence 90%): The package downloads a prebuilt .deb from a non-standard host (wapt.tranquil.it) which is not a widely recognized or official domain, posing a potential supply-chain risk if the host is compromised or unauthorized.

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: Franck Lominé <flomine@insa-rennes.fr>
2
3pkgname=wapt-agent
4pkgver=2.6.1.17834
5pkgrel=1
6pkgdesc="WAPT Agent"
7arch=('x86_64')
8url="https://www.wapt.fr/en/doc/"
9license=('custom')
10optdepends=('syslog-ng')
11options=(!strip !debug !lto)
12source=("https://wapt.tranquil.it/debian/wapt-2.6.1.17834/pool/main/t/tis-waptagent/tis-waptagent_2.6.1.17834-bd5dd3d4-amd64_amd64.deb"
13 "LICENSE")
14b2sums=('43f698157ea8e82fa0d43f55d9c58ed7fb18896f406010fc73025795c7b49f55278f93784bd502f39f24c6e3c05557769f2633ef155edd636c06c9643805af62'
15 'cd5269b8c3c36750904835e589d401e868c808df46ee265aa63b8720a09d066448f03b20c7e45949ae5ef59bf3ca90d73d15a0e18ce786f91ee51193e615c501')
16
17package() {
18 tar -xf data.tar.xz --no-same-owner -C "${pkgdir}"
19
20 # postinstall of deb file (based on postinst file)
21 echo Setting up log files
22 mkdir -p $pkgdir/var/log
23 touch $pkgdir/var/log/waptservice.log
24 chown root:root $pkgdir/var/log/waptservice.log
25 chmod 640 $pkgdir/var/log/waptservice.log
26
27 echo Tightening up permissions
28 [ ! -d $pkgdir/opt/wapt/private ] && mkdir $pkgdir/opt/wapt/private
29 chown -R root:root $pkgdir/opt/wapt/private
30 chmod -R 700 $pkgdir/opt/wapt/private
31
32 [ -f $pkgdir/opt/wapt/wapt-get.ini ] && chown root:root $pkgdir/opt/wapt/wapt-get.ini && chown root:root $pkgdir/opt/wapt/wapt-get.ini
33
34 [ ! -d $pkgdir/opt/wapt/ssl ] && mkdir $pkgdir/opt/wapt/ssl
35 [ ! -d $pkgdir/opt/wapt/ssl/server ] && mkdir $pkgdir/opt/wapt/ssl/server
36 [ ! -d $pkgdir/opt/wapt/db ] && mkdir $pkgdir/opt/wapt/db
37
38 chown root:root $pkgdir/opt/wapt/db
39 chmod 755 $pkgdir/opt/wapt/db
40
41 # Install license
42 install -Dm644 LICENSE "$pkgdir/usr/share/licenses/$pkgname/LICENSE"
43
44 echo
45 echo -------------------------------------------------------------
46 echo 'Enable the service, systemctl enable waptservice'
47 echo -------------------------------------------------------------
48 echo
49}
50

Scan history

Scanned at (UTC)SeverityRules
2026-08-03 00:08:14 MEDIUM 2
2026-08-02 00:16:08 MEDIUM 2
2026-08-01 00:11:18 MEDIUM 2
2026-07-31 00:14:10 MEDIUM 2
2026-07-30 00:17:23 MEDIUM 2
2026-07-29 00:25:53 MEDIUM 2
2026-07-28 00:07:28 MEDIUM 2
2026-07-27 00:24:32 MEDIUM 2
2026-07-26 00:07:32 MEDIUM 2
2026-07-25 00:13:44 MEDIUM 2
2026-07-24 00:02:28 MEDIUM 2
2026-07-23 00:14:47 MEDIUM 2
2026-07-22 00:29:32 MEDIUM 2
2026-07-21 00:24:15 MEDIUM 2
2026-07-20 00:19:49 MEDIUM 2
2026-07-19 00:17:08 MEDIUM 2
2026-07-18 00:14:48 MEDIUM 2
2026-07-17 00:06:16 MEDIUM 2
2026-07-16 00:05:41 MEDIUM 2
2026-07-15 00:09:25 MEDIUM 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion