Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
50066 analyzed
8097 re-analysis due
988 not analyzable
0 not yet analyzed
4803 source gone
not analyzable
789 too large 199 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 338
- committed secret 6178
- dynamic exec 11834
- obfuscation 3579
- suspicious endpoint 12346
- credential in log 713
- over-broad oauth scope 2550
- suspicious skill script 185
- bundled IDE extension 49
- skill file 187628
- HIGH dynamic exec Soul-Brews-Studio/digger-node new Function()
expect(() => new Function(source)).not.toThrow(); - MEDIUM suspicious endpoint Mangaba-ai/mangaba_ai mangaba.ngrok.app
GATEWAY = "https://mangaba.ngrok.app" - HIGH dynamic exec Mangaba-ai/mangaba_ai eval()/exec()
exec(f"from {module} import {class_name}") - HIGH dynamic exec Mangaba-ai/mangaba_ai __import__()
module = __import__(module_path, fromlist=[class_name]) - HIGH dynamic exec Mangaba-ai/mangaba_ai __import__()
module = __import__(backend) - HIGH dynamic exec Mangaba-ai/mangaba_ai __import__()
__import__(package) - HIGH obfuscation GautamTalksDev/mcp-pin base64 decode → exec sink
const der = Buffer.from(process.env.LOG_PRIVATE_KEY, 'base64'); - HIGH dynamic exec jagoff/memo __import__()
original_collapse = __import__( - HIGH dynamic exec jagoff/memo __import__()
original_collapse = __import__( - MEDIUM over-broad oauth scope jagoff/memo delete_repo
ok = self.store.delete_repo(source["id"]) - HIGH committed secret DollhouseMCP/mcp-server GitHub token
ghp_en…(44 chars, redacted) - HIGH dynamic exec DollhouseMCP/mcp-server eval()
eval(maliciousCode()) - HIGH dynamic exec DollhouseMCP/mcp-server eval()
code: eval('1+1') - HIGH dynamic exec DollhouseMCP/mcp-server eval()
eval(maliciousJavaScript()) - MEDIUM suspicious endpoint DollhouseMCP/mcp-server 169.254.169.254 (cloud metadata)
'http://169.254.169.254/latest/meta-data/',