Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
50100 analyzed
8073 re-analysis due
988 not analyzable
2 not yet analyzed
4804 source gone
not analyzable
789 too large 199 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 338
- committed secret 6180
- dynamic exec 11839
- obfuscation 3598
- suspicious endpoint 12356
- credential in log 713
- over-broad oauth scope 2550
- suspicious skill script 185
- bundled IDE extension 49
- skill file 187699
- MEDIUM suspicious endpoint JoonJ14/ai-newsroom api.telegram.org
const res = await fetch(`https://api.telegram.org/bot${token}/sendMessage`, { - MEDIUM suspicious endpoint rm-rf-prod/GroundTruth-MCP 169.254.169.254 (cloud metadata)
["169.254.169.254 (AWS metadata)", "http://169.254.169.254/latest/meta-data/"], - MEDIUM suspicious endpoint rm-rf-prod/GroundTruth-MCP posthog.com (telemetry)
docsUrl: "https://posthog.com/docs", - MEDIUM suspicious endpoint rm-rf-prod/GroundTruth-MCP docs.sentry.io (telemetry)
docsUrl: "https://docs.sentry.io", - MEDIUM suspicious endpoint rm-rf-prod/GroundTruth-MCP posthog.com (telemetry)
"https://posthog.com/docs/getting-started/install", - MEDIUM suspicious endpoint rm-rf-prod/GroundTruth-MCP docs.sentry.io (telemetry)
"https://docs.sentry.io/platforms/javascript/", - HIGH committed secret dingdawg/dingdawg-agent-1 Anthropic key
sk-ant…(34 chars, redacted) - MEDIUM suspicious endpoint ahmeddoghri/mcpinterlock 169.254.169.254 (cloud metadata)
"arguments": {"url": "http://169.254.169.254/latest/meta-data/iam", "output": "/tmp/report.json"}, - MEDIUM suspicious endpoint averatec0773/beatos 2.2.2.2
.mockResolvedValueOnce("http://2.2.2.2:5000"), - MEDIUM suspicious endpoint averatec0773/beatos 1.1.1.1
.mockResolvedValueOnce("http://1.1.1.1:5000") - MEDIUM suspicious endpoint sipyourdrink-ltd/bernstein xyz.ngrok.io
sample = "some stderr garbage\n" + json.dumps({"url": "https://xyz.ngrok.io", "msg": "ok"}) - MEDIUM suspicious endpoint sipyourdrink-ltd/bernstein abc.ngrok.io
json.dumps({"lvl": "info", "msg": "started tunnel", "url": "https://abc.ngrok.io"}), - HIGH dynamic exec sipyourdrink-ltd/bernstein unsafe yaml.load()
config = yaml.load((REPO_ROOT / "mkdocs.yml").read_text(encoding="utf-8"), Loader=_MkDocsLoader) - HIGH committed secret sipyourdrink-ltd/bernstein Anthropic key
sk-ant…(57 chars, redacted) - HIGH committed secret sipyourdrink-ltd/bernstein GitHub token
ghp_A1…(40 chars, redacted)