# Snyk (https://snyk.io) policy file
version: v1.25.0

# Snyk Code — exclude paths from SAST scanning
exclude:
  code:
    # Test fixtures use hardcoded credentials against an in-memory SQLite DB.
    # These are test-only and carry no production risk.
    - backend/tests/**
    # Utility scripts use env-var credentials with safe defaults for local dev only.
    - scripts/**
