A terminal coding agent engineered around four goals: speed, cost, safety, and deep enterprise integration. Pluggable providers, a fully modifiable harness, permission gating with HITL, and trajectory + cache telemetry that stays on your own infrastructure.
- capability exposure inferred + 35
- recent drift inferred + 20
- tool safety inferred + 12
- trust mitigators mixed − 3
inferred mixed
The A–E grade is our heuristic synthesis — a "review this" prompt, not a verdict. Each factor is tagged by what backs it: attested (a verifiable record), reported (a third party's claim), or inferred (our own heuristic, e.g. permissions). See methodology.
grade last moved 3d ago · see ecosystem CVEs →
- C · 56 → D · 64
No known CVEs for this server.
- high dangerous code
committed secret: GitHub token, private key, Anthropic key, AWS access key id, OpenAI key · dynamic exec: vm exec · credential logged in 1 file(s) · obfuscated payload: dynamic re…
analyzed commit 320be42 · analyzer v33 · 6d ago
skills & prompt files 16
- skill rushengzhou-sid-code-320be42/.claude/skills/eval-session/SKILL.md
- prompt-file rushengzhou-sid-code-320be42/.pr-batch/prompts/fix-catalog-concurrent-write-merge.md
- prompt-file rushengzhou-sid-code-320be42/.pr-batch/prompts/fix-openrouter-filter-non-chat.md
- agent-rules rushengzhou-sid-code-320be42/CLAUDE.md
- agent-rules rushengzhou-sid-code-320be42/evals/CLAUDE.md
- agent-rules rushengzhou-sid-code-320be42/packages/cli/src/ui/CLAUDE.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/bug-fix/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/ci-self-heal/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/claude-code-migration/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/code-governance/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/code-review/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/incident-rca/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/security-audit/SKILL.md
- skill rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/skill-creator/SKILL.md
- prompt-file rushengzhou-sid-code-320be42/scripts/changelog-curate.prompt.md
- prompt-file rushengzhou-sid-code-320be42/website/blog/system-prompt-composition.md
danger signals15
- dynamic code execution vm exec rushengzhou-sid-code-320be42/packages/core/src/workflow/sandbox.ts :229
return vm.runInNewContext(`(${metaSrc})`, Object.create(null), { - suspicious endpoint 121.196.144.227 rushengzhou-sid-code-320be42/packages/core/src/migrations/rewrite-legacy-release-host.ts :54
const LEGACY_ORIGINS = ["http://121.196.144.227:80", "http://121.196.144.227"] as const; - suspicious endpoint 169.254.169.254 (cloud metadata) rushengzhou-sid-code-320be42/packages/core/tests/mcp/oauth-core.test.ts :347
oauth: { authServerMetadataUrl: "http://169.254.169.254/meta" }, // 云元数据地址,经典 SSRF 目标 - suspicious endpoint 121.196.144.227 rushengzhou-sid-code-320be42/packages/core/tests/migrations/rewrite-legacy-release-host.test.ts :24
const LEGACY_IP = "http://121.196.144.227"; - suspicious endpoint 169.254.169.254 (cloud metadata) rushengzhou-sid-code-320be42/packages/core/tests/tool/web-fetch.test.ts :287
headers: { location: "http://169.254.169.254/latest/meta-data/" }, - committed secret GitHub token rushengzhou-sid-code-320be42/packages/core/src/skill/builtin/security-audit/evals/case_sec_010.yaml :25
ghp_1A…(40 chars, redacted) - committed secret Anthropic key rushengzhou-sid-code-320be42/packages/core/tests/llm/secret-redact.test.ts :48
sk-ant…(31 chars, redacted) - committed secret AWS access key id rushengzhou-sid-code-320be42/packages/core/tests/llm/secret-redact.test.ts :59
AKIAJK…(20 chars, redacted) - committed secret private key rushengzhou-sid-code-320be42/packages/core/tests/llm/secret-redact.test.ts :101
PEM private key block (redacted) - committed secret OpenAI key rushengzhou-sid-code-320be42/packages/core/tests/llm/secret-redact.test.ts :195
sk-pro…(35 chars, redacted) - committed secret Anthropic key rushengzhou-sid-code-320be42/packages/core/tests/permission/sensitive.test.ts :30
sk-ant…(39 chars, redacted) - committed secret OpenAI key rushengzhou-sid-code-320be42/packages/core/tests/permission/sensitive.test.ts :35
sk-pro…(27 chars, redacted) - committed secret AWS access key id rushengzhou-sid-code-320be42/packages/core/tests/skill/security-audit-scripts.test.ts :202
AKIAIO…(20 chars, redacted) - committed secret Anthropic key rushengzhou-sid-code-320be42/packages/core/tests/telemetry/content-tracing.test.ts :507
sk-ant…(49 chars, redacted) - credential in logs credential in log rushengzhou-sid-code-320be42/packages/cli/src/command/auth.ts :84
console.log(` Key 来源: ${report.apiKeySource}`);
- recent drift +20 capability drift →
Heuristic, inferred signals — false positives (legitimately powerful tools, forks, language ports) are expected. Treat each as "review this", not a verdict. See the ecosystem-wide picture on the security hub, or the fleet security of rushengzhou.