Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
50020 analyzed
8131 re-analysis due
988 not analyzable
1 not yet analyzed
4803 source gone
not analyzable
789 too large 199 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 338
- committed secret 6177
- dynamic exec 11826
- obfuscation 3575
- suspicious endpoint 12346
- credential in log 713
- over-broad oauth scope 2548
- suspicious skill script 185
- bundled IDE extension 49
- skill file 187620
- MEDIUM suspicious endpoint oomol-lab/open-connector api.ap1.datadoghq.com (telemetry)
ap1: "https://api.ap1.datadoghq.com", - MEDIUM suspicious endpoint oomol-lab/open-connector api.datadoghq.eu (telemetry)
eu: "https://api.datadoghq.eu", - MEDIUM suspicious endpoint oomol-lab/open-connector api.us5.datadoghq.com (telemetry)
us5: "https://api.us5.datadoghq.com", - MEDIUM suspicious endpoint oomol-lab/open-connector api.us3.datadoghq.com (telemetry)
us3: "https://api.us3.datadoghq.com", - MEDIUM suspicious endpoint oomol-lab/open-connector api.datadoghq.com (telemetry)
us1: "https://api.datadoghq.com", - MEDIUM suspicious endpoint oomol-lab/open-connector app.datadoghq.com (telemetry)
export const datadogOAuthAuthorizationUrl = "https://app.datadoghq.com/oauth2/v1/authorize"; - MEDIUM suspicious endpoint oomol-lab/open-connector docs.datadoghq.com (telemetry)
const datadogCredentialHelpUrl = "https://docs.datadoghq.com/account_management/api-app-keys/"; - MEDIUM suspicious endpoint oomol-lab/open-connector api.datadoghq.eu (telemetry)
expect(url.toString()).toBe("https://api.datadoghq.eu/api/v2/current_user"); - MEDIUM suspicious endpoint oomol-lab/open-connector www.datadoghq.com (telemetry)
homepageUrl: "https://www.datadoghq.com/", - MEDIUM suspicious endpoint oomol-lab/open-connector docs.datadoghq.com (telemetry)
"Datadog API key used for API requests. Create or view API keys in Organization Settings: https://docs.datadoghq.com/account_management/api-app-keys/", - MEDIUM over-broad oauth scope oomol-lab/open-connector delete_repo
"delete_repo", - MEDIUM suspicious endpoint oomol-lab/open-connector 169.254.169.254 (cloud metadata)
{ url: "http://169.254.169.254/latest/meta-data" }, - MEDIUM suspicious endpoint oomol-lab/open-connector 169.254.169.254 (cloud metadata)
expect(() => normalizeBaseUrl("https://169.254.169.254")).toThrow("private or reserved IP addresses"); - MEDIUM suspicious endpoint oomol-lab/open-connector 169.254.169.254 (cloud metadata)
sourceUrl: "https://169.254.169.254/latest/meta-data/", - MEDIUM suspicious endpoint oomol-lab/open-connector 169.254.169.254 (cloud metadata)
expect(() => normalizeClickhouseBaseUrl("https://169.254.169.254")).toThrow("private or reserved IP addresses");