The agent harness that makes small local models finish hard tasks — and prove it. Done is enforced by the engine, not the prompt: gates, rewinds, a judge, and a replayable Proof-of-Done receipt on every finished run. Any model in the socket. Local, sovereign, air-gapped-capable. macOS · Apple Silicon.
Drift inferred · capture-to-capture
- HIGH code analysis flagged dynamic code execution ×3 in sergezuber/FABULA-LLM-5
- HIGH code analysis flagged dynamic code execution ×2 in sergezuber/FABULA-LLM-5
- HIGH code analysis flagged dynamic code execution ×2 in sergezuber/FABULA-LLM-5
transport http counts 0 tools · 0 res
· 0 prompts
permission surface via code analysis
No tools enumerated yet for this server.
prompt-surface
shipped agent-instruction files + hidden-content / dangerous-code findings —
quoted from the analyzed source
analyzed commit 33d10b0 · analyzer v28 · 3d ago
skills & prompt files 43
- agent-rules sergezuber-FABULA-LLM-5-33d10b0/engine/AGENTS.md
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/checkpoint-writer.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/compaction.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/distill.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/dream.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/explore.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/summary.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/agent/prompt/title.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/anthropic.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/beast.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/build-switch.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/codex.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/compose.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/copilot-gpt-5.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/default.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/gemini.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/gpt.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/kimi.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/max-steps.txt
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt/trinity.txt
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/builtin/.bundle/git-commits-and-prs/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/builtin/.bundle/self-extend/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/ask/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/brainstorm/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/debug/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/execute/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/feedback/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/merge/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/new-skill/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/parallel/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/plan/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/report/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/review/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/subagent/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/tdd/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/verify/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/.bundle/worktree/SKILL.md
- agent-rules sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/AGENTS.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/fixture/skills/agents-sdk/SKILL.md
- skill sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/fixture/skills/cloudflare/SKILL.md
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/prompts/agent-rules.md
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/prompts/runtime-tools-addendum.md
- prompt-file sergezuber-FABULA-LLM-5-33d10b0/system-prompt.example.md
danger signals18
- dynamic code execution new Function() sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/debug/agent.ts :110
return new Function(`return (${trimmed})`)() - dynamic code execution new Function() sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/cli/cmd/receipt-identity.test.ts :50
return new Function("__d", "createHash", `const __canon = JSON.stringify(${expr}); return ${hashExpr}`)(d, createHash) as string - dynamic code execution indirect eval sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-browser.ts :170
const res = await _page.evaluate((e: string) => { try { return JSON.stringify((0, eval)(e)) } catch (err: any) { return "eval error: " + err.message } }, args.eval) - suspicious endpoint 100.100.100.200 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/util/ssrf.test.ts :24
await expect(assertSafeUrl("http://100.100.100.200/")).rejects.toThrow("SSRF protection") - suspicious endpoint 8.8.8.8 sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/util/ssrf.test.ts :67
await expect(assertSafeUrl("http://8.8.8.8/")).resolves.toBeUndefined() - suspicious endpoint 172.32.0.1 sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/util/ssrf.test.ts :68
await expect(assertSafeUrl("http://172.32.0.1/")).resolves.toBeUndefined() - suspicious endpoint 93.184.216.34 sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/util/ssrf.test.ts :69
await expect(assertSafeUrl("http://93.184.216.34/")).resolves.toBeUndefined() - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/test/util/ssrf.test.ts :86
headers: { Location: "http://169.254.169.254/latest/meta-data/" }, - suspicious endpoint us.i.posthog.com (telemetry) sergezuber-FABULA-LLM-5-33d10b0/engine/script/stats.ts :11
const response = await fetch("https://us.i.posthog.com/i/v0/e/", { - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/corner-execute-code.test.ts :279
["cloud metadata IP", "python", "import urllib.request\nurllib.request.urlopen('http://169.254.169.254/latest/meta-data/')", "cloud_metadata"], - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/corner-hooks-security.test.ts :129
await expectBlocked("web_fetch", { url: "http://169.254.169.254/latest/meta-data/" }, "ssrf:cloud_metadata") - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/corner-security-libs.test.ts :166
expect(checkUrlSync("http://169.254.169.254/latest/meta-data/").code).toBe("cloud_metadata") - suspicious endpoint 8.8.8.8 sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/corner-security-libs.test.ts :175
expect(checkUrlSync("https://8.8.8.8/").blocked).toBe(false) - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/fabula-browser.test.ts :29
expect(out(await T.browser_navigate.execute({ url: "http://169.254.169.254/", description: "x" }))).toContain("BLOCKED") - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/fabula-security.wiring.test.ts :42
await expectBlocked("web_fetch", { url: "http://169.254.169.254/latest/meta-data/" }, "ssrf") - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/fabula-tools.safefetch.test.ts :15
res.writeHead(302, { Location: "http://169.254.169.254/latest/meta-data/" }); res.end(); return - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/lib/codeguard.test.ts :9
expect(scanCode("python", "import urllib.request; urllib.request.urlopen('http://169.254.169.254/')").blocked).toBe(true) - suspicious endpoint 169.254.169.254 (cloud metadata) sergezuber-FABULA-LLM-5-33d10b0/plugin/lib/security.test.ts :28
expect(checkUrlSync("http://169.254.169.254/latest/meta-data/").blocked).toBe(true)
evidence-backed
findings quoted directly from the published source artifact — not inferred
code files: 1886
filesystem 74
- fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/vite.js :1
import { readFileSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/build.ts :4
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/dev.ts :7
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/fix-node-pty.ts :3
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/postinstall.mjs :3
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/agent.ts :9
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/providers.ts :9
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/receipt.ts :11
import { existsSync, readFileSync, readdirSync, rmSync, statSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/serve.ts :5
import { readFileSync, writeFileSync, rmSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/component/dialog-image-list.tsx :11
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/component/prompt/frecency.tsx :7
import { appendFile, writeFile } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/component/prompt/history.tsx :7
import { appendFile, writeFile } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/component/prompt/stash.tsx :7
import { appendFile, writeFile } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/context/kv.tsx :4
import { rename, rm } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/util/clipboard.ts :5
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/util/editor.ts :2
import { rm } from "node:fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/util/sound.ts :2
import { mkdirSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/uninstall.ts :7
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/config/config.ts :8
import fsNode from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/config/managed.ts :3
import { existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/control-plane/dev/debug-workspace-plugin.ts :2
import { rename, writeFile } from "node:fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/file/watcher.ts :5
import { readdir } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/global/index.ts :1
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/lsp/server.ts :7
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/memory/reconcile.ts :1
import * as fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/patch/index.ts :3
import * as fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/index.ts :40
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/mimo.ts :8
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/subagent-progress-checker.ts :2
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/project/project-id.ts :1
import * as fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/project/project.ts :2
import * as nodeFs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/project/vcs.ts :24
const buf = yield* fs.readFile(full).pipe(Effect.catch(() => Effect.succeed(new Uint8Array()))) - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/server/routes/global.ts :92
import nodeFs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/server/routes/instance/session.ts :34
import fs from "node:fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/server/routes/ui.ts :4
import fs from "node:fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/checkpoint-paths.ts :2
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/checkpoint-progress-reconcile.ts :1
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/checkpoint-retry.ts :1
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/checkpoint.ts :1
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/claude-import.ts :2
import { existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/codex-import.ts :2
import { existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/external-import.ts :2
import { existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/opencode-import.ts :1
import { existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/prompt.ts :13
import { readdir } from "node:fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/trace.ts :21
import { appendFileSync, existsSync, statSync, mkdirSync, renameSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/builtin/bundle.macro.ts :1
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/skill/compose/bundle.macro.ts :1
import fs from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/storage/db.ts :12
import { readFileSync, readdirSync, existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/storage/json-migration.ts :9
import { existsSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/team/index.ts :8
import * as fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/tool/bash.ts :3
import { createWriteStream, readFileSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/tool/read.ts :3
import { createReadStream } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/util/filesystem.ts :1
import { chmod, mkdir, readFile, stat as statFile, writeFile } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/util/log.ts :2
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/workflow/persistence.ts :4
import { appendFileSync, mkdirSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/plugin/src/example-workspace.ts :2
import { mkdir, rm } from "node:fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/shared/src/filesystem.ts :3
import { realpathSync } from "fs" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/packages/shared/src/util/flock.ts :4
import { mkdir, readFile, rm, stat, utimes, writeFile } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/script/beta.ts :4
import fs from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/engine/script/changelog.ts :3
import { rm } from "fs/promises" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-attest.ts :14
import { readFileSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-buddy.ts :19
import * as fs from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-context.ts :14
import { promises as fs, realpathSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-coordinator.ts :17
import * as fs from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-corpus.ts :39
import { readdirSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-escalate.ts :13
import * as fs from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-handoff.ts :8
import { promises as fs } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-interview.ts :13
import { promises as fs } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-multimodal.ts :10
import { promises as fs, existsSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-ops.ts :9
import { promises as fs, existsSync, realpathSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-purge-hook.ts :8
import { promises as fs } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-receipt.ts :16
import { writeFileSync, mkdirSync } from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-registry.ts :19
import * as fs from "node:fs" - fs sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-relay.ts :16
import * as fs from "node:fs"
shell / exec 46
- shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/pages/layout/sidebar-all-chats.tsx :227
<DropdownMenu.Item onSelect={() => void fork()}> - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/build.ts :64
await $`bun run --cwd ${appDir} build` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/check-migrations.ts :6
const result = await $`bun drizzle-kit check`.quiet().nothrow() - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/dev.ts :26
const proc = Bun.spawn(["bun", "run", "--conditions=browser", "src/index.ts", ...process.argv.slice(2)], { - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/publish.ts :11
return (await $`npm view ${name}@${version} version`.nothrow()).exitCode === 0 - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/db.ts :2
import { spawn } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/receipt.ts :10
import { spawnSync } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/effect/cross-spawn-spawner.ts :24
import * as NodeChildProcess from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/lsp/launch.ts :1
import type { ChildProcessWithoutNullStreams } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/lsp/server.ts :1
import type { ChildProcessWithoutNullStreams } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/mimo.ts :5
import { exec } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/pty/index.ts :202
spawn(command, args, { - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/pty/pty.bun.ts :6
export function spawn(file: string, args: string[], opts: Opts): Proc { - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/pty/pty.node.ts :7
export function spawn(file: string, args: string[], opts: Opts): Proc { - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/server/routes/global.ts :198
const proc = Bun.spawn(["git", ...args], { cwd: dir, stdout: "pipe", stderr: "pipe" }) - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/shell/shell.ts :6
import { spawn, type ChildProcess } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/util/process.ts :1
import { type ChildProcess } from "child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/workflow/meta.ts :11
// { name: (globalThis.process.mainModule.require('child_process').execSync('id'),'x') } - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/workflow/runtime.ts :33
/** Hard ceiling on total agents a single run may spawn (lifecycle cap). */ - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/plugin/script/publish.ts :10
return (await $`npm view ${name}@${version} version`.nothrow()).exitCode === 0 - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/script/src/index.ts :30
return await $`git branch --show-current`.text().then((x) => x.trim()) || "latest" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/sdk/js/script/build.ts :12
await $`bun dev generate > ${dir}/openapi.json`.cwd(path.resolve(dir, "../../opencode")) - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/sdk/js/script/publish.ts :11
return (await $`npm view ${name}@${version} version`.nothrow()).exitCode === 0 - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/sdk/js/src/process.ts :1
import { type ChildProcess, spawnSync } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/ui/src/components/markdown-stream.ts :22
return !new RegExp(`^[\\t ]{0,3}${char}{${size},}[\\t ]*$`).test(last) - shell sergezuber-FABULA-LLM-5-33d10b0/engine/packages/ui/src/context/marked.tsx :404
return `$${math}$` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/beta.ts :29
await $`gh pr comment ${prNumber} --body ${body}` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/changelog.ts :55
const proc = Bun.spawn(cmd, { - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/format.ts :5
await $`bun run prettier --ignore-unknown --write .` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/generate.ts :5
await $`bun ./packages/sdk/js/script/build.ts` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/publish.ts :25
await $`bun install` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/raw-changelog.ts :48
const data = await $`gh api "/repos/${repo}/releases?per_page=100"`.json() - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/release.ts :18
await $`./script/version.ts` - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/stats.ts :184
await Bun.spawn(["bunx", "prettier", "--write", file]).exited - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/sync-zed.ts :24
const commitSha = await $`git rev-parse ${version}`.text() - shell sergezuber-FABULA-LLM-5-33d10b0/engine/script/version.ts :7
const sha = process.env.GITHUB_SHA ?? (await $`git rev-parse HEAD`.text()).trim() - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-brainstorm.ts :10
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-change-quiz.ts :13
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-context.ts :17
import { execFile } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-corpus.ts :31
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-daemon.ts :17
import { execFileSync } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-interview.ts :12
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-multimodal.ts :13
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-ops.ts :13
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-receipt.ts :15
import { spawn } from "node:child_process" - shell sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-registry.ts :22
import { execFileSync, execSync } from "node:child_process"
network 65
- net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/buddy-widget.tsx :82
const res = await fetch("/global/fabula/buddy" + (dir ? "?dir=" + encodeURIComponent(dir) : "")) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/dialog-custom-provider.tsx :149
const res = await fetch("/global/fabula/providers-config", { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/dialog-palette-global.tsx :79
const res = await fetch(`/global/fabula/search?q=${encodeURIComponent(q)}&limit=20${dirsQs}`).catch( - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/git-review-bar.tsx :28
const res = await fetch(`/global/fabula/git/state?dir=${encodeURIComponent(dir)}`).catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/home-usage-widget.tsx :50
const res = await fetch(`/global/fabula/usage${qs.size ? `?${qs}` : ""}`).catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/pmode-menu.tsx :18
const res = await fetch("/global/fabula/pmode").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/prompt-input.tsx :1184
const res = await fetch("/global/fabula/enhance", { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-general.tsx :90
const res = await fetch("/global/fabula/paths").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-mcp.tsx :15
const res = await fetch("/global/fabula/mcp").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-models.tsx :44
const res = await fetch("/global/fabula/providers-config", { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-permissions.tsx :12
const res = await fetch("/global/fabula/pmode").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-plugins.tsx :26
const res = await fetch("/global/fabula/plugins").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-providers.tsx :80
const res = await fetch("/global/fabula/providers-config").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-registry.tsx :28
const res = await fetch(`/global/fabula/registry?${params}`).catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/settings-usage.tsx :40
const res = await fetch(`/global/fabula/usage${qs.size ? `?${qs}` : ""}`).catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/status-popover-body.tsx :26
const res = await fetch("/global/fabula/plugins").catch(() => undefined) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/components/terminal.tsx :525
const res = await fetch(tokenUrl, { method: "POST", headers }) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/pages/home.tsx :64
const res = await fetch("/global/fabula/enhance", { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/pages/layout/sidebar-all-sessions.ts :32
const res = await fetch("/global/fabula/sessions") - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/pages/session/use-background-work.ts :32
const r = await fetch(`/session/${encodeURIComponent(id)}/background-work`) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/app/src/utils/fabula-imported.ts :11
const res = await fetch("/global/fabula/imported-ids") - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/fds-upload.ts :105
const putRes = await fetch(url, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/generate.ts :14
: await fetch(`${modelsUrl}/api.json`).then((x) => x.text()) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/import.ts :116
let response = await fetch(`${baseUrl}${dataPath}`, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/mcp.ts :704
const response = await fetch(serverConfig.url, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/providers.ts :449
const wellknown = (await fetch(`${url}/.well-known/opencode`).then((x) => x.json())) as { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/run.ts :699
return Server.Default().app.fetch(request) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/serve.ts :27
const res = await fetch(`http://${host}:${port}/global/health`, { signal: AbortSignal.timeout(1500) }) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/asset/ten_vad_loader.js :14
function T(){var b=R;try{if(b==R&&y)return new Uint8Array(y);if(w)return w(b);throw"both async and sync fetching of the wasm failed";}catch(c){z(c)}}function ca(){return y||!r&&!u||"function"!=typeof - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/component/dialog-workspace-create.tsx :188
.fetch(url) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/util/voice.ts :211
const res = await fetch(url, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/worker.ts :49
async fetch(input: { url: string; method: string; headers: Record<string, string>; body?: string }) { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/config/config.ts :739
fetch(`${url}/.well-known/opencode`, { signal: AbortSignal.timeout(1000) }), - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/control-plane/dev/debug-workspace-plugin.ts :15
const response = await fetch(url) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/control-plane/workspace.ts :234
const res = await fetch(url, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/lsp/server.ts :165
const response = await fetch("https://github.com/microsoft/vscode-eslint/archive/refs/heads/main.zip") - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/mcp/oauth-callback.ts :1
import { createConnection } from "net" - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/memory/service.ts :114
// Over-fetch (3x, capped) so the relative floor can trim common-word - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/metrics/client.ts :34
await fetch(ENDPOINT, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/npm/index.ts :113
try: () => fetch(`https://registry.npmjs.org/${pkg}`), - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/codex.ts :8
import { createServer } from "http" - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/github-copilot/copilot.ts :92
async fetch(request: RequestInfo | URL, init?: RequestInit) { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/github-copilot/models.ts :119
const data = await fetch(`${baseURL}/models`, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/index.ts :231
fetch: async (...args) => (await Server.Default()).app.fetch(...args), - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/mimo.ts :3
import { createServer } from "http" - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/provider/error.ts :2
import { STATUS_CODES } from "http" - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/provider/models.ts :123
const result = await fetch(`${url()}/api.json`, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/provider/provider.ts :486
return fetch(input, { ...init, headers }) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/server/proxy.ts :116
return fetch( - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/server/routes/global.ts :249
const resp = await fetch(`${baseURL.replace(/\/$/, "")}/chat/completions`, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/session/message-v2.ts :21
/** Error shape thrown by Bun's fetch() when gzip/br decompression fails mid-stream */ - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/sdk/js/src/client.ts :37
return fetch(req) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/sdk/js/src/gen/core/serverSentEvents.gen.ts :102
const response = await fetch(url, { ...options, headers, signal }) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/sdk/js/src/v2/client.ts :51
return fetch(req) - net sergezuber-FABULA-LLM-5-33d10b0/engine/packages/ui/src/theme/loader.ts :70
const response = await fetch(url) - net sergezuber-FABULA-LLM-5-33d10b0/engine/script/github/close-issues.ts :30
const comment = await fetch(`${base}/comments`, { - net sergezuber-FABULA-LLM-5-33d10b0/engine/script/stats.ts :11
const response = await fetch("https://us.i.posthog.com/i/v0/e/", { - net sergezuber-FABULA-LLM-5-33d10b0/engine/sdks/vscode/src/extension.ts :78
await fetch(`http://localhost:${port}/app`) - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-browser.ts :127
const r = await fetch(ep.url, { method: "POST", headers: { "Content-Type": "application/json", ...ep.headers }, body: JSON.stringify(visionBody(ep.model, args.prompt, dataUrl)) }) - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-escalate.ts :48
const r = await fetch(url, { - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-graph.ts :27
try { cachedModel = String((await (await fetch(`${BASE}/models`)).json())?.data?.[0]?.id || "") } catch { cachedModel = "" } - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-multimodal.ts :47
const r = await fetch(args.image); const buf = Buffer.from(await r.arrayBuffer()) - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-ops.ts :71
const r = await fetch(req.url, { method: "POST", headers: req.headers, body: req.body }) - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-receipt.ts :157
const res = await fetch(api, { signal: AbortSignal.timeout(1500) }) - net sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-registry.ts :147
const r = await fetch(url, { signal: ctl.signal } as any)
secrets 11
- secrets sergezuber-FABULA-LLM-5-33d10b0/engine/infra/console.ts :245
new sst.Secret("CLOUDFLARE_API_TOKEN", process.env.CLOUDFLARE_API_TOKEN!), - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/run.ts :686
const password = args.password ?? process.env.MIMOCODE_SERVER_PASSWORD - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/attach.ts :62
const password = args.password ?? process.env.MIMOCODE_SERVER_PASSWORD - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/config/config.ts :857
process.env["MIMOCODE_CONSOLE_TOKEN"] = tokenOpt.value - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/flag/flag.ts :116
MIMOCODE_SERVER_PASSWORD: process.env["MIMOCODE_SERVER_PASSWORD"], - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/provider/provider.ts :518
const envAICoreServiceKey = process.env.AICORE_SERVICE_KEY - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/tool/mcp-exa.ts :4
const URL = process.env.EXA_API_KEY - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/script/github/close-issues.ts :7
const token = process.env.GITHUB_TOKEN - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/script/release.ts :13
process.env.GH_TOKEN = process.env.GH_TOKEN || process.env.GITHUB_TOKEN - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/script/stats.ts :4
const key = process.env["POSTHOG_KEY"] - secrets sergezuber-FABULA-LLM-5-33d10b0/engine/sst.config.ts :12
apiKey: process.env.STRIPE_SECRET_KEY!,
install hooks 3
- postinstall sergezuber-FABULA-LLM-5-33d10b0/engine/package.json :13
bun run --cwd packages/opencode fix-node-pty - prepare sergezuber-FABULA-LLM-5-33d10b0/engine/package.json :14
husky - prepare sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/package.json :12
effect-language-service patch || true
clipboard 1
- clipboard shell call sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/util/clipboard.ts :94
const wayland = await Process.run(["wl-paste", "-t", "image/png"], { nothrow: true })
obfuscation 3
- dynamic require()/import() sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/plugin/index.ts :426
try: () => import(`${pathToFileURL(match).href}?v=${Date.now()}`), - dynamic require()/import() sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/tool/registry.ts :192
const mod = yield* Effect.promise(() => import(`${pathToFileURL(match).href}?v=${Date.now()}`)) - dynamic require()/import() sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/corner-hooks-reliability.test.ts :36
const mod = await import(`../fabula-reliability?${tag}`)
perm:untrusted 4
- untrusted sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/script/generate.ts :14
: await fetch(`${modelsUrl}/api.json`).then((x) => x.text()) - untrusted sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/providers.ts :449
const wellknown = (await fetch(`${url}/.well-known/opencode`).then((x) => x.json())) as { - untrusted sergezuber-FABULA-LLM-5-33d10b0/engine/packages/opencode/src/cli/cmd/tui/asset/ten_vad_loader.js :14
function T(){var b=R;try{if(b==R&&y)return new Uint8Array(y);if(w)return w(b);throw"both async and sync fetching of the wasm failed";}catch(c){z(c)}}function ca(){return y||!r&&!u||"function"!=typeof - untrusted sergezuber-FABULA-LLM-5-33d10b0/plugin/fabula-graph.ts :27
try { cachedModel = String((await (await fetch(`${BASE}/models`)).json())?.data?.[0]?.id || "") } catch { cachedModel = "" }
transport_posture 1
- punycode (IDN homograph) host in endpoint sergezuber-FABULA-LLM-5-33d10b0/plugin/__tests__/corner-security-libs.test.ts :214
expect(() => checkUrlSync("https://xn--r8jz45g.xn--zckzah/")).not.toThrow()