Static analysis flagged 11 finding(s) at 86.0% confidence. This version is warn-only unless an AI or security-team review confirms malicious behavior.
Source contains bidi control or invisible Unicode characters associated with Trojan Source attacks.
dist/lib/validation.jsView on unpkg · L27A package entrypoint or install-time lifecycle script reaches a source file with blocking dangerous behavior.
dist/lib/validation.jsView on unpkgThis report applies to blueai-cli@0.4.4.
See version security history for other recorded verdicts.
Evidence last updated: .
Package ships non-JavaScript build or shell helper files.
Source contains bidi control or invisible Unicode characters associated with Trojan Source attacks.
dist/lib/validation.jsView on unpkg · L27A package entrypoint or install-time lifecycle script reaches a source file with blocking dangerous behavior.
dist/lib/validation.jsView on unpkg