https://github.com/webrenew/unicon
· scanned 2026-06-16 00:56 UTC (2 months, 1 week ago)
85 raw signals (0 security + 85 graph)
Last scanned 2 months, 1 week ago · v1 · 73 actionable findings from 1 signal source. 12 repeated signals grouped for readability. Security checks, system graph analysis, and verified AI-agent feedback are merged into one review queue.
Showing 62 of 73 actionable findings. 85 raw detector signals were grouped into reader-sized issues. Click TP / FP to vote on a finding's accuracy — votes adjust the confidence weighting and improve detection across the platform.
packages/cli/src/index.ts:3227
Exec used
.claude/skills/unicon/references/api-reference.md
VerificationClaude instruction
packages/cli/docs/SKILL.md
VerificationSkill file
skills/unicon/SKILL.md
VerificationSkill file
.claude/skills/unicon/SKILL.md:16
Supply chainClaude instruction
packages/cli/docs/SKILL.md:14
Supply chainSkill file
skills/unicon/SKILL.md:28
Supply chainSkill file
.github/workflows/ci.yml:22, 61 (2 hits).github/workflows/dependabot-auto-merge.yml:16.github/workflows/publish-cli.yml:48.github/workflows/warm-cache.yml:25.github/workflows/dependabot-auto-merge.yml
CI/CD securitySupply chainGithub actions
src/app/api/auth/device/code/route.ts:18
Cors wildcard
src/app/api/auth/device/token/route.ts:17
Cors wildcard
src/app/api/bundles/me/[id]/route.ts:26
Cors wildcard
src/app/api/bundles/me/route.ts:15
Cors wildcard
src/app/api/icons/route.ts:15
Cors wildcard
src/app/api/mcp/route.ts:29
Cors wildcard
src/app/docs/api/page.tsx:150
Cors wildcard
src/app/docs/mcp/sse/page.tsx:160
Cors wildcard
src/app/b/[slug]/page.tsx:87
Dangerous innerhtml
src/app/layout.tsx:171
Dangerous innerhtml
src/components/bundles/bundle-browser.tsx:368
Dangerous innerhtml
src/components/bundles/bundle-card.tsx:142
Dangerous innerhtml
src/components/bundles/bundle-editor.tsx:222
Dangerous innerhtml
src/components/icons/icon-cart.tsx:402
Dangerous innerhtml
src/components/icons/icon-renderer.tsx:37
Dangerous innerhtml
src/components/icons/styled-icon.tsx:274
Dangerous innerhtml
src/components/ui/syntax-highlighter.tsx:31
Dangerous innerhtml
.github/workflows/ci.yml:19, 27, 58, 66, 79 (5 hits).github/workflows/publish-cli.yml:23, 26 (2 hits).github/workflows/warm-cache.yml:17, 20 (2 hits)packages/cli/package.json
LockfileReproducibilityGenerated repo pattern
packages/mcp-server/package.json
LockfileReproducibilityGenerated repo pattern
package.json
CI/CD securitySupply chainNpm
This page is publicly accessible at:
https://repobility.com/scan/5556d726-e5f0-496c-bf47-1c52a63a1865/
To check status programmatically (no auth required):
curl -s https://repobility.com/api/v1/public/scan/5556d726-e5f0-496c-bf47-1c52a63a1865/
Important — please don't re-submit the same URL repeatedly. The submission endpoint is idempotent: re-submitting the same git URL returns this same scan_token, not a new one. To re-scan this repo, sign up free and use the dashboard.