ThinkInAIXYZ/deepchat
🐬DeepChat - A smart assistant that connects powerful AI to your personal world
- vulnerabilities attested + 50
- capability exposure inferred + 35
- tool safety inferred + 12
- trust mitigators mixed − 8
attested inferred mixed
The A–E grade is our heuristic synthesis — a "review this" prompt, not a verdict. Each factor is tagged by what backs it: attested (a verifiable record), reported (a third party's claim), or inferred (our own heuristic, e.g. permissions). See methodology.
grade last moved 1w ago · see ecosystem CVEs →
- D · 77 → E · 89
- B · 27 → D · 77
- A · 0 → B · 27
- high dangerous code
committed secret: OpenAI key · dynamic exec: constructor escape
analyzed commit 64cdef2 · analyzer v33 · 5h ago
skills & prompt files 26
- skill ThinkInAIXYZ-deepchat-64cdef2/.agents/skills/add-provider/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/.agents/skills/deepchat-data-import/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/.agents/skills/deepchat-release/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/.agents/skills/deepchat-sdd-cleanup/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/.agents/skills/deepchat-sdd/SKILL.md
- agent-rules ThinkInAIXYZ-deepchat-64cdef2/AGENTS.md
- agent-rules ThinkInAIXYZ-deepchat-64cdef2/CLAUDE.md
- skill ThinkInAIXYZ-deepchat-64cdef2/plugins/cua/skills/computer-use/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/plugins/cua/vendor/cua-driver/source/Skills/cua-driver/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/plugins/feishu/skills/feishu-tools/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/algorithmic-art/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/code-review/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/deepchat-cli/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/deepchat-settings/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/doc-coauthoring/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/docx/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/frontend-design/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/git-commit/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/infographic-syntax-creator/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/mcp-builder/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/memory-management/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/pdf/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/pptx/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/skill-creator/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/web-artifacts-builder/SKILL.md
- skill ThinkInAIXYZ-deepchat-64cdef2/resources/skills/xlsx/SKILL.md
danger signals5
- dynamic code execution constructor escape ThinkInAIXYZ-deepchat-64cdef2/test/main/tool/codeMode/codeModeUtilityHost.test.ts :54
return value.constructor.constructor('return process')() - suspicious endpoint api.telegram.org ThinkInAIXYZ-deepchat-64cdef2/src/main/remote/channels/telegram/telegramClient.ts :130
this.baseUrl = `https://api.telegram.org/bot${botToken}` - suspicious endpoint 8.8.8.8 ThinkInAIXYZ-deepchat-64cdef2/test/main/platform/imageCache.test.ts :81
const sourceUrl = 'https://8.8.8.8/generated.png' - committed secret OpenAI key ThinkInAIXYZ-deepchat-64cdef2/test/main/memory/embeddingPipeline.test.ts :1184
sk-pro…(28 chars, redacted) - committed secret OpenAI key ThinkInAIXYZ-deepchat-64cdef2/test/main/memory/reindexResult.test.ts :37
sk-pro…(28 chars, redacted)
Heuristic, inferred signals — false positives (legitimately powerful tools, forks, language ports) are expected. Treat each as "review this", not a verdict. See the ecosystem-wide picture on the security hub, or the fleet security of ThinkInAIXYZ.