The user-invoked CLI evaluates opaque dynamically generated code and ships opaque V8 bytecode. No concrete malicious action is recoverable from readable source.
Package source references a known benign dynamic code generation pattern.
dist/load.jsView on unpkg · L1Package ships non-JavaScript build or shell helper files.
dist/skills/screenshot/scripts/take_screenshot.pyView on unpkgPackage ships high-entropy non-source blobs.
dist/skills/theme-factory/theme-showcase.pdfView on unpkgdist/load.cjs immediately evaluates a large obfuscated payload with Function.
dist/load.cjsView on unpkg · L2Package source references a known benign dynamic code generation pattern.
dist/load.jsView on unpkg · L1Package ships non-JavaScript build or shell helper files.
dist/skills/screenshot/scripts/take_screenshot.pyView on unpkgPackage ships high-entropy non-source blobs.
dist/skills/theme-factory/theme-showcase.pdfView on unpkgdist/load.cjs immediately evaluates a large obfuscated payload with Function.
dist/load.cjsView on unpkg · L2