Loading npm security reports…
Codex-style /usage status for pi: local token tracking + provider mirror
No install-time or covert exfiltration attack surface is established. Exported harness utilities retain dangerous explicit-use primitives: shell-backed git worktree commands and browser-page string evaluation.
Package source references a known benign dynamic code generation pattern.
harness/e2e/playwright-runner.tsView on unpkg · L242Package source references a known benign dynamic code generation pattern.
harness/e2e/playwright-runner.tsView on unpkg · L242