Loading npm security reports…
Universal security audit skill for AI agents. Install once, audit any web or mobile app. OpenCode, Claude Code, Cursor, Kiro, Gemini — all supported.
Review flagged AI-agent configuration or capability changes. This remains warn-only unless evidence shows foreign-agent hijack through preinstall/install/postinstall, hidden persistence, exfiltration, remote code execution, or other concrete malicious behavior.
Package source references a known benign dynamic code generation pattern.
dist/scanners/web.jsView on unpkg · L135Hardcoded password in dist/scanners/secrets.test.js
dist/scanners/secrets.test.jsView on unpkg · L80Package source references a known benign dynamic code generation pattern.
dist/scanners/web.jsView on unpkg · L135Hardcoded password in dist/scanners/secrets.test.js
dist/scanners/secrets.test.jsView on unpkg · L80