AI called this Clean at 99.0% confidence as Benign with low false-positive risk.
Evidence for block
- README.md states it is a security holding package for a previously removed package.
Evidence against
- package.json has no scripts, dependencies, bin, or runtime entrypoints.
- Only package.json and README.md exist; neither contains executable code.
- No network, shell, credential, file-write, or AI-agent-control behavior is present.
Behavioral surface
SourceNo risky source behavior triggered.
Supply chainNo supply-chain packaging signals triggered.
scanned 0 file(s), 0 B of source