Code analysis
static source read inferred
Static code-analysis findings — hidden prompt content in shipped skill files, committed secrets, dynamic-exec sinks, and suspicious call-home endpoints — across the analyzed catalogue. Heuristic, pure, no code executed; every row deep-links to its source. Click a kind to filter.
50064 analyzed
8099 re-analysis due
988 not analyzable
0 not yet analyzed
4803 source gone
not analyzable
789 too large 199 no source
Running analyzer v33. The scanner changelog explains what each version detects and when it changed.
- hidden prompt 338
- committed secret 6178
- dynamic exec 11834
- obfuscation 3579
- suspicious endpoint 12346
- credential in log 713
- over-broad oauth scope 2550
- suspicious skill script 185
- bundled IDE extension 49
- skill file 187628
- MEDIUM suspicious endpoint dbwls99706/deadends.dev 169.254.169.254 (cloud metadata)
"URL parsers are inconsistent. http://169.254.169.254@evil.com, http://[::ffff:a9fe:a9fe], and http://0xa9fea9fe all resolve to the metadata endpoint.", 0.82)], - HIGH obfuscation lorelum/lorelum dynamic require()/import()
const lock = await import(${JSON.stringify(moduleUrl)}); - HIGH obfuscation lorelum/lorelum dynamic require()/import()
const { decodePackDirectory, createLocalStore } = await import(${JSON.stringify(engineEntrypoint)}); - MEDIUM suspicious endpoint agentarea/agentarea mixpanel.com (telemetry)
("com.mixpanel.mcp", "Mixpanel", "Mixpanel analytics remote MCP server.", "https://mixpanel.com", "Mixpanel remote MCP"), - MEDIUM suspicious endpoint agentarea/agentarea sentry.io (telemetry)
("com.sentry.mcp", "Sentry", "Sentry error tracking remote MCP server.", "https://sentry.io", "https://mcp.sentry.dev/sse"), - MEDIUM suspicious endpoint agentarea/agentarea api.telegram.org
f" curl -X POST 'https://api.telegram.org/bot{args.telegram_token}/setWebhook' " - MEDIUM suspicious endpoint agentarea/agentarea api.telegram.org
assert args[0] == "https://api.telegram.org/bot123:ABC/setWebhook" - MEDIUM suspicious endpoint agentarea/agentarea api.telegram.org
api = f"https://api.telegram.org/bot{bot_token}/setWebhook" - MEDIUM suspicious endpoint agentarea/agentarea api.telegram.org
url=lambda _cfg, token: f"https://api.telegram.org/bot{token}/sendMessage", - MEDIUM suspicious endpoint agentarea/agentarea 169.254.169.254 (cloud metadata)
base_url="http://169.254.169.254/latest", - MEDIUM suspicious endpoint agentarea/agentarea 8.8.8.8
result = await service.validate_connection(url="https://8.8.8.8/mcp") - MEDIUM suspicious endpoint agentarea/agentarea 169.254.169.254 (cloud metadata)
"http://169.254.169.254/latest/meta-data/", - MEDIUM suspicious endpoint agentarea/agentarea 93.184.216.34
validate_outbound_url("https://93.184.216.34/v1/models") - MEDIUM suspicious endpoint agentarea/agentarea 169.254.169.254 (cloud metadata)
"http://169.254.169.254/latest/meta-data/", # link-local / cloud metadata - MEDIUM suspicious endpoint agentarea/agentarea 1.1.1.1
validate_outbound_url("https://1.1.1.1/v1/models")