github Shell re-analysis due

jfrog/opencode-jfrog-plugin

github

JFrog Plugin for seamless integration to Opencode

maintainer
jfrog
license
Apache-2.0
first seen
2026-06-23
last seen
2026-08-18
releases · 30d
1
short id

Drift inferred · capture-to-capture

No drift recorded — single capability capture; advisories appear once its surface changes.

capabilities 0 tools
transport counts 0 tools · 0 res · 0 prompts permission surface via code analysis

No tools enumerated yet for this server.

skills & danger signals github-tarball
prompt-surface shipped agent-instruction files + hidden-content / dangerous-code findings — quoted from the analyzed source

analyzed commit 56abf59 · analyzer v30 · 2w ago

skills & prompt files 3

code evidence vv0.1.0 · github-tarball
evidence-backed findings quoted directly from the published source artifact — not inferred

code files: 7

filesystem 3

  • fs (weak) jfrog-opencode-jfrog-plugin-56abf59/scripts/sync-skills.mjs :4 import { promises as fs, createWriteStream } from "node:fs";
  • fs (weak) jfrog-opencode-jfrog-plugin-56abf59/src/index.test.ts :12 } from 'node:fs';
  • fs jfrog-opencode-jfrog-plugin-56abf59/src/index.ts :11 } from 'fs';

shell / exec 1

  • shell (weak) jfrog-opencode-jfrog-plugin-56abf59/scripts/sync-skills.mjs :8 import { spawnSync } from "node:child_process";

network 1

  • net (weak) jfrog-opencode-jfrog-plugin-56abf59/scripts/sync-skills.mjs :17 const res = await fetch(url, { redirect: "follow" });

secrets 1

  • secrets (weak) jfrog-opencode-jfrog-plugin-56abf59/src/index.test.ts :169 process.env.JFROG_ACCESS_TOKEN = 'cmVmdGtuOnJlZmVyZW5jZQ';

declared dependencies 12

  • @eslint/js@^9.39.1
  • @opencode-ai/plugin@^1.4.6
  • @types/node@^20.11.5
  • @typescript-eslint/eslint-plugin@8.47.0
  • @typescript-eslint/parser@8.47.0
  • bun-types@latest
  • eslint@^9.39.1
  • eslint-config-prettier@10.1.8
  • eslint-plugin-prettier@^5.1.3
  • prettier@^3.2.4
  • typescript-eslint@^8.47.0
  • vitest@^3.2.4