Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
51311 analyzed
7406 re-analysis due
996 not analyzable
0 not yet analyzed
4850 source gone
not analyzable
796 too large 200 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 369
- committed secret 6298
- dynamic exec 12011
- obfuscation 3650
- suspicious endpoint 12542
- credential in log 718
- over-broad oauth scope 2556
- suspicious skill script 197
- bundled IDE extension 50
- skill file 190167
- HIGH dynamic exec Tomsabay/abaqus_agent eval()/exec()
exec(compile(block, "<survival>", "exec"), env) - HIGH dynamic exec Tomsabay/abaqus_agent eval()/exec()
exec(compile(source, "<helpers>", "exec"), namespace) - HIGH dynamic exec Tomsabay/abaqus_agent __import__ sink
env={**__import__("os").environ, "ABAQUS_AGENT_PORT": str(port)}, - HIGH dynamic exec Tomsabay/abaqus_agent eval()/exec()
exec(script, globals(), globals()) - MEDIUM suspicious endpoint karan68/proofgate 169.254.169.254 (cloud metadata)
"http://169.254.169.254/latest/meta-data", - HIGH dynamic exec bobmatnyc/claude-mpm eval()/exec()
exec(import_statement, namespace) - HIGH dynamic exec bobmatnyc/claude-mpm eval()/exec()
exec(import_statement) - HIGH dynamic exec bobmatnyc/claude-mpm __import__()
__import__(package_name.replace("-", "_")) - HIGH dynamic exec bobmatnyc/claude-mpm __import__()
__import__(module_name) - HIGH dynamic exec bobmatnyc/claude-mpm pickle.loads()
return pickle.loads(user.get("serialized_data", b"")) - HIGH dynamic exec bobmatnyc/claude-mpm __import__()
return __import__(name, *args, **kwargs) - MEDIUM suspicious endpoint bobmatnyc/claude-mpm tunnel.ngrok.io
url="https://tunnel.ngrok.io", - MEDIUM suspicious endpoint bobmatnyc/claude-mpm startup.ngrok.io
url="https://startup.ngrok.io", - MEDIUM suspicious endpoint bobmatnyc/claude-mpm active.ngrok.io
mock_tunnel_instance.get_url.return_value = "https://active.ngrok.io" - MEDIUM suspicious endpoint bobmatnyc/claude-mpm multi.ngrok.io
mock_tunnel.public_url = "https://multi.ngrok.io"