OMNI main runtime, orchestration, minimal voice UI and model-service manifests
npm installation automatically downloads and executes a remote installer, then initializes files in the user's Nelloz home. The remote script is not pinned or integrity-verified.
Package defines install-time lifecycle scripts.
package.jsonView on unpkgInstall-time lifecycle script is not statically allowlisted and needs review.
package.jsonView on unpkgPackage contains a possible secret pattern.
dist/payload/scripts/daytona/.venv/Lib/site-packages/httpx/_urls.pyView on unpkg · L336Source creates an unconsented AI-agent control surface through install-time mutation or a default unauthenticated remote skill channel.
scripts/postinstall.mjsView on unpkg · L1Package source references child process execution.
scripts/postinstall.mjsView on unpkg · L1Source gates dangerous network, credential, or execution behavior behind CI, host, platform, time, or geo fingerprint checks.
lib/hermes-runtime.mjsView on unpkg · L1Source file is highly similar to a previously finalized malicious package; route for source-aware review.
lib/hermes-runtime.mjsView on unpkgPackage source references dynamic require/import behavior.
dist/payload/frontend/mobile/src/mobile-duplex.tsView on unpkg · L91Manifest entrypoint contains risky behavior absent from dist/build output.
lib/cli.mjsView on unpkg · L4A single source file combines environment access, network access, and code or shell execution; review context before blocking.
lib/hermes-runtime.mjs#virtual:normalized:round1View on unpkg · L46Package ships native binary artifacts.
dist/payload/scripts/daytona/.venv/Scripts/httpx.exeView on unpkgPackage ships non-JavaScript build or shell helper files.
dist/payload/worker.pyView on unpkgPackage ships high-entropy non-source blobs.
dist/payload/scripts/daytona/.venv/Lib/site-packages/dateutil/zoneinfo/dateutil-zoneinfo.tar.gzView on unpkgPackage ships compressed or archive-like blobs.
dist/payload/scripts/daytona/.venv/Lib/site-packages/dateutil/zoneinfo/dateutil-zoneinfo.tar.gzView on unpkgPackage hides binary, compressed, or executable-looking payloads in test/fixture/hidden paths.
dist/payload/tests/pipeline/test_desktop_remote_security.pyView on unpkgA bounded semantic-analysis stage reached its safety limit; remaining detectors completed, but this package requires AI review.
lib/auth.mjsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
lib/package-runtime.mjsView on unpkgHardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.pyView on unpkg · L297Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.pyView on unpkg · L351Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.pyView on unpkg · L297Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.pyView on unpkg · L351Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.pyView on unpkg · L1820Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.pyView on unpkg · L1847Package defines install-time lifecycle scripts.
package.jsonView on unpkg · L25Install-time lifecycle script is not statically allowlisted and needs review.
package.jsonView on unpkg · L25Package source references child process execution.
scripts/postinstall.mjsView on unpkg · L1A single source file combines environment access, network access, and code or shell execution; review context before blocking.
lib/hermes-runtime.mjs#virtual:normalized:round1View on unpkg · L46Package ships native binary artifacts.
dist/payload/scripts/daytona/.venv/Scripts/httpx.exeView on unpkgPackage ships non-JavaScript build or shell helper files.
dist/payload/worker.pyView on unpkgPackage ships high-entropy non-source blobs.
dist/payload/scripts/daytona/.venv/Lib/site-packages/dateutil/zoneinfo/dateutil-zoneinfo.tar.gzView on unpkgPackage ships compressed or archive-like blobs.
dist/payload/scripts/daytona/.venv/Lib/site-packages/dateutil/zoneinfo/dateutil-zoneinfo.tar.gzView on unpkgPackage hides binary, compressed, or executable-looking payloads in test/fixture/hidden paths.
dist/payload/tests/pipeline/test_desktop_remote_security.pyView on unpkgA bounded semantic-analysis stage reached its safety limit; remaining detectors completed, but this package requires AI review.
lib/auth.mjsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
lib/package-runtime.mjsView on unpkgHardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.pyView on unpkg · L297Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_async/git.pyView on unpkg · L351Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.pyView on unpkg · L297Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/daytona/_sync/git.pyView on unpkg · L351Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.pyView on unpkg · L1820Hardcoded password in dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.py
dist/payload/scripts/daytona/.venv/Lib/site-packages/pydantic/types.pyView on unpkg · L1847Package contains a possible secret pattern.
dist/payload/scripts/daytona/.venv/Lib/site-packages/httpx/_urls.pyView on unpkg · L336Source creates an unconsented AI-agent control surface through install-time mutation or a default unauthenticated remote skill channel.
scripts/postinstall.mjsView on unpkg · L1Source gates dangerous network, credential, or execution behavior behind CI, host, platform, time, or geo fingerprint checks.
lib/hermes-runtime.mjsView on unpkg · L1Source file is highly similar to a previously finalized malicious package; route for source-aware review.
lib/hermes-runtime.mjsView on unpkgPackage source references dynamic require/import behavior.
dist/payload/frontend/mobile/src/mobile-duplex.tsView on unpkg · L91Manifest entrypoint contains risky behavior absent from dist/build output.
lib/cli.mjsView on unpkg · L4