Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
51311 analyzed
7406 re-analysis due
996 not analyzable
0 not yet analyzed
4850 source gone
not analyzable
796 too large 200 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 369
- committed secret 6298
- dynamic exec 12011
- obfuscation 3650
- suspicious endpoint 12542
- credential in log 718
- over-broad oauth scope 2556
- suspicious skill script 197
- bundled IDE extension 50
- skill file 190167
- MEDIUM suspicious endpoint mackerson/enclave-ai 169.254.169.254 (cloud metadata)
['http://169.254.169.254/latest/meta-data', 'private/internal'], // cloud metadata endpoint - HIGH dynamic exec @martintoz/placepack-mcp new Function()
const makeValidate = new Function(`${names_1.default.self}`, `${names_1.default.scope}`, sourceCode); - HIGH committed secret @kekwanulabs/syncline-mcp-server GitHub token
ghu_ai…(40 chars, redacted) - HIGH committed secret publicmcp private key
PEM private key block (redacted) - MEDIUM suspicious endpoint benedict-armstrong/presio 169.254.169.254 (cloud metadata)
expect(await isSafeRemoteUrl("https://169.254.169.254/latest/meta-data/")).toBe(false); - HIGH dynamic exec jmagar/syslog-mcp vm exec
vm.runInNewContext(fs.readFileSync(require('node:path').resolve(__dirname, '../../web/app/app.js'), 'utf8'), { - HIGH committed secret jmagar/syslog-mcp GitHub token
ghp_aa…(40 chars, redacted) - HIGH committed secret jmagar/syslog-mcp OpenAI key
sk-bar…(30 chars, redacted) - HIGH committed secret jmagar/syslog-mcp GitHub token
ghp_aa…(40 chars, redacted) - HIGH committed secret holonym-foundation/tap-oss Slack token
xoxb-y…(21 chars, redacted) - HIGH committed secret holonym-foundation/tap-oss Slack token
xoxb-y…(25 chars, redacted) - MEDIUM suspicious endpoint holonym-foundation/tap-oss eu.i.posthog.com (telemetry)
api_host: 'https://eu.i.posthog.com', - HIGH committed secret holonym-foundation/tap-oss Slack token
xoxb-s…(16 chars, redacted) - HIGH committed secret holonym-foundation/tap-oss Slack token
xoxb-s…(17 chars, redacted) - MEDIUM suspicious endpoint superloglabs/superlog 1.1.1.1
await assert.doesNotReject(() => assertPublicWebhookUrl("https://1.1.1.1/hook"));