Manage, review, and migrate cloud AI agents with Git and YAML. The open-source IaC control plane for managed AI agents.
Drift inferred · capture-to-capture
No drift recorded — single capability capture; advisories appear once its surface changes.
transport http counts 0 tools · 0 res
· 0 prompts
permission surface via code analysis
No tools enumerated yet for this server.
prompt-surface
shipped agent-instruction files + hidden-content / dangerous-code findings —
quoted from the analyzed source
analyzed commit 7e954c4 · analyzer v33 · 3d ago
skills & prompt files 40
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/ask-matt/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/codebase-design/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/diagnosing-bugs/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/domain-modeling/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/grill-me/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/grill-with-docs/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/grilling/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/handoff/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/improve-codebase-architecture/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/prototype/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/setup-matt-pocock-skills/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/source-command-opsx-apply/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/source-command-opsx-archive/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/source-command-opsx-explore/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/source-command-opsx-propose/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/tdd/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/teach/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/to-issues/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/to-prd/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/triage/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/.agents/skills/writing-great-skills/SKILL.md
- agent-rules modelstudioai-OpenAgentPack-7e954c4/.claude/commands/opsx/apply.md
- agent-rules modelstudioai-OpenAgentPack-7e954c4/.claude/commands/opsx/archive.md
- agent-rules modelstudioai-OpenAgentPack-7e954c4/.claude/commands/opsx/explore.md
- agent-rules modelstudioai-OpenAgentPack-7e954c4/.claude/commands/opsx/propose.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/brandkit/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/design-taste-frontend-v1/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/design-taste-frontend/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/full-output-enforcement/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/gpt-taste/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/high-end-visual-design/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/image-to-code/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/imagegen-frontend-mobile/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/imagegen-frontend-web/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/industrial-brutalist-ui/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/minimalist-ui/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/redesign-existing-projects/SKILL.md
- skill modelstudioai-OpenAgentPack-7e954c4/apps/webui/.agents/skills/stitch-design-taste/SKILL.md
- agent-rules modelstudioai-OpenAgentPack-7e954c4/apps/webui/CLAUDE.md
- prompt-file modelstudioai-OpenAgentPack-7e954c4/examples/ark/full/prompts/lead.md
evidence-backed
findings quoted directly from the published source artifact — not inferred
code files: 550
filesystem 74
- fs modelstudioai-OpenAgentPack-7e954c4/apps/server/src/lib/agents-config.ts :1
import { mkdir, readFile, writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/apps/server/src/lib/state-scope.ts :1
import { copyFileSync, existsSync, mkdirSync, renameSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/apps/server/src/services/deployments/manage.ts :1
import { mkdir, readFile, rename, writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/apps/server/src/services/project-declarations.ts :2
import { mkdir, readFile, rename, stat, unlink, writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/apps/server/src/services/project-manager.ts :2
import { existsSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/apps/server/src/services/project-runtime-registry.ts :1
import { mkdir, readFile, rename, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/agents-config.test.ts :2
import { mkdtemp, readFile, rm, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/deployments-manage.test.ts :2
import { mkdtemp, readFile, rm } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-declarations.test.ts :2
import { chmod, mkdir, mkdtemp, readdir, readFile, rename, rm, stat, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-manager.test.ts :2
import { mkdir, mkdtemp, readFile, rm, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-versions.test.ts :2
import { chmod, mkdir, mkdtemp, readFile, rm, stat, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/apps/webui/tests/api-types-freshness.test.ts :2
import { mkdtemp, readFile, rm } from "node:fs/promises";
show 28 more
- fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/init.ts :1
import { readFile, writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/memory.ts :1
import { readFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/migrate.ts :1
import { writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/playground.ts :3
import { existsSync, readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/sync.ts :1
import { copyFileSync, mkdirSync, readdirSync, readFileSync, statSync, writeFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/program.ts :1
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/utils/file-utils.ts :1
import { existsSync } from "node:fs"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/packages/cli/tests/unit/cli-contracts.test.ts :2
import { mkdtemp, readFile, realpath, rm, stat, symlink, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/packages/cli/tests/unit/sync-file.test.ts :2
import { mkdtemp, rm } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/packages/cli/tests/unit/sync-force.test.ts :2
import { mkdtemp, rm, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/packages/cli/tests/unit/version.test.ts :2
import { chmod, mkdir, mkdtemp, readFile, rm, stat, writeFile } from "node:fs/promises"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/packages/playground/scripts/build-web.ts :1
import { cpSync, existsSync, readFileSync, rmSync, writeFileSync } from "node:fs"; - fs (weak) modelstudioai-OpenAgentPack-7e954c4/packages/playground/src/server.ts :6
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/core/migrate-runtime.ts :1
import { readFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/core/skill-source.ts :1
import { readFileSync, statSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/parser/file-resolver.ts :1
import { readFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/parser/yaml-loader.ts :1
import { readFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/planner/hasher.ts :1
import { readFileSync, statSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/project-versions/directory.ts :2
import { mkdir, readFile, rename, rm, stat, writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/project-versions/index.ts :2
import { constants } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/project-workspace/index.ts :15
} from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/project-workspace/vault-secrets.ts :2
import { chmod, lstat, readFile, rename, rm, writeFile } from "node:fs/promises"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/provider-config.ts :1
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/providers/ark/adapter.ts :1
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/providers/bailian/adapter.ts :1
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/providers/claude/adapter.ts :1
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/providers/qoder/adapter.ts :1
import { readFileSync } from "node:fs"; - fs modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/state/state-manager.ts :1
import { mkdir, readFile, rename, unlink, writeFile } from "node:fs/promises";
34 more not shown — this panel samples each group; the count above is the real total.
shell / exec 18
- shell (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/module-isolation.test.ts :24
const child = Bun.spawnSync([process.execPath, "test", ...files], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/apps/webui/tests/api-types-freshness.test.ts :17
const process = Bun.spawn( - shell (weak) modelstudioai-OpenAgentPack-7e954c4/apps/webui/tests/i18n.test.ts :14
const result = Bun.spawnSync({ - shell modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/playground.ts :1
import { spawn } from "node:child_process"; - shell (weak) modelstudioai-OpenAgentPack-7e954c4/packages/cli/tests/unit/cli-contracts.test.ts :119
const proc = Bun.spawn([process.execPath, "run", entry, ...args], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/packages/cli/tests/unit/version.test.ts :167
const processHandle = Bun.spawn([process.execPath, "run", join(REPO_ROOT, "packages/cli/bin/agents.ts"), ...args], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/packages/playground/scripts/build-web.ts :13
const build = Bun.spawnSync(["bun", "run", "build"], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/drift-live.ts :12
const proc = spawn({ - shell (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/unit/project-versions.test.ts :2
import { execFile } from "node:child_process"; - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/audit.ts :1
import { spawnSync } from "node:child_process"; - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/open-source.test.ts :36
const result = Bun.spawnSync(command, { cwd: root, stdout: "pipe", stderr: "pipe" }); - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/pr-evidence.ts :43
const result = Bun.spawnSync(["git", "diff", "--name-only", "--diff-filter=ACMR", base, head], {
show 6 more
- shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/build.ts :12
const proc = Bun.spawnSync(["bun", "run", "build"], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/consumer-smoke.ts :48
const result = Bun.spawnSync(command, { cwd, stdout, stderr: "inherit" }); - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/publish.ts :69
const result = Bun.spawnSync(["npm", "view", publishedPackageSpec(name, version), "version", "--json"], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/smoke-packed.ts :43
const result = Bun.spawnSync(command, { cwd, stdout, stderr: "inherit" }); - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/version.ts :6
const version = Bun.spawnSync(["bunx", "changeset", "version"], { - shell (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/verify.ts :32
const child = Bun.spawnSync(command, {
network 18
- net (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/scripts/emit-openapi.ts :3
const res = await server.fetch(new Request("http://local/openapi.json")); - net modelstudioai-OpenAgentPack-7e954c4/apps/server/src/services/skills/manage.ts :110
const res = await fetch(url); - net modelstudioai-OpenAgentPack-7e954c4/apps/webui/src/lib/api/stream.ts :22
const response = await fetch(url, { - net modelstudioai-OpenAgentPack-7e954c4/apps/webui/src/lib/api/transports/rest.ts :75
response = await fetch(url, init); - net modelstudioai-OpenAgentPack-7e954c4/apps/webui/src/lib/hooks/useHtmlArtifactPreview.ts :32
const res = await fetch(url); - net modelstudioai-OpenAgentPack-7e954c4/apps/webui/src/lib/project-api.ts :241
const response = await fetch(url, { ...init, headers, cache: "no-store" }); - net (weak) modelstudioai-OpenAgentPack-7e954c4/examples/bailian/basic/run-session.ts :53
const sessionRes = await fetch(`${BASE}/sessions`, { - net (weak) modelstudioai-OpenAgentPack-7e954c4/examples/runtime/run-session-complex.ts :27
await fetch(`${BASE}/sessions`, { - net (weak) modelstudioai-OpenAgentPack-7e954c4/examples/runtime/run-session.ts :54
const sessionRes = await fetch(`${BASE}/sessions`, { - net modelstudioai-OpenAgentPack-7e954c4/packages/cli/src/commands/playground.ts :114
const res = await fetch(`http://localhost:${port}/health`); - net (weak) modelstudioai-OpenAgentPack-7e954c4/packages/playground/src/resolve-port.ts :1
import { createServer } from "node:net"; - net modelstudioai-OpenAgentPack-7e954c4/packages/sdk/src/internal/transport.ts :18
* globalThis.fetch (resolved per call, so test-time fetch mocks keep working).
show 6 more
- net (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/bailian-official-skill-live.ts :43
const res = await fetch(`${BASE_URL}/skills?source=official&limit=100`, { - net (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/bailian-smoke.ts :37
const res = await fetch(`${BASE_URL}/sessions/${id}/archive`, { - net (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/bailian-vault-live.ts :50
const res = await fetch(`${BASE_URL}/vaults/${vaultId}/credentials`, { - net (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/drift-live.ts :28
const res = await fetch(`${base}${path}`, { - net (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/consumer-smoke.ts :9
import { createServer } from "node:net"; - net (weak) modelstudioai-OpenAgentPack-7e954c4/scripts/release/smoke-packed.ts :10
import { createServer } from "node:net";
secrets 15
- secrets modelstudioai-OpenAgentPack-7e954c4/apps/server/src/app.ts :23
const expected = process.env.AGENTS_PLAYGROUND_TOKEN?.trim(); - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/agents-config.test.ts :55
const prevKey = process.env.DASHSCOPE_API_KEY; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-declarations.test.ts :20
process.env.DASHSCOPE_API_KEY ??= "test-bailian-api-key"; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-manager.test.ts :15
process.env.DASHSCOPE_API_KEY ??= "test-bailian-api-key"; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-security.test.ts :4
const originalToken = process.env.AGENTS_PLAYGROUND_TOKEN; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/apps/server/tests/project-versions.test.ts :20
process.env.DASHSCOPE_API_KEY ??= "test-bailian-api-key"; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/examples/bailian/basic/run-session.ts :21
const API_KEY = process.env.DASHSCOPE_API_KEY; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/playground/src/server.ts :21
const accessToken = process.env.AGENTS_PLAYGROUND_TOKEN?.trim() ?? ""; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/bailian-official-skill-live.ts :6
const API_KEY = process.env.DASHSCOPE_API_KEY; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/bailian-smoke.ts :5
const API_KEY = process.env.DASHSCOPE_API_KEY; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/bailian-vault-live.ts :20
const API_KEY = process.env.DASHSCOPE_API_KEY; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/e2e/memory-live.ts :12
else if (provider === "claude" && process.env.ANTHROPIC_API_KEY)
show 3 more
- secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/unit/project-environment.test.ts :30
const previous = process.env.AGENTS_TEST_SCOPED_SECRET; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/unit/provider-config.test.ts :19
const prev = process.env.DASHSCOPE_API_KEY; - secrets (weak) modelstudioai-OpenAgentPack-7e954c4/packages/sdk/tests/unit/resolve-from-object.test.ts :30
const previous = process.env.OPENAGENTPACK_TEST_API_KEY;
install hooks 1
- prepare modelstudioai-OpenAgentPack-7e954c4/package.json :20
bash scripts/setup-githooks.sh
declared dependencies 8
- @ast-grep/cli@^0.44.1
- @biomejs/biome@^2.5.3
- @changesets/cli@^2.31.0
- @types/bun@^1.3.14
- dependency-cruiser@^17.4.3
- js-yaml@4.3.2
- tsup@^8.5.1
- typescript@^6.0.3
obfuscation 1
- dynamic require()/import() modelstudioai-OpenAgentPack-7e954c4/apps/webui/tests/i18n.test.ts :28
const { i18n, LANGUAGE_STORAGE_KEY } = await import(${JSON.stringify(entryUrl)});