https://github.com/MoonshotAI/kimi-cli
· scanned 2026-07-23 19:41 UTC (4 days, 20 hours ago)
557 raw signals (0 security + 557 graph)
Last scanned 4 days, 20 hours ago · v7 · last Δ +5.7 (diff) · 535 actionable findings from 1 signal source. 22 repeated signals grouped for readability. Security checks, system graph analysis, and verified AI-agent feedback are merged into one review queue.
Showing 497 of 535 actionable findings. 557 raw detector signals were grouped into reader-sized issues. Click TP / FP to vote on a finding's accuracy — votes adjust the confidence weighting and improve detection across the platform.
vis/src/lib/api.ts:263
Dangling fetchFetch
web/src/features/chat/open-in-shared.ts:76
Dangling fetchFetch
src/kimi_cli/vis/api/sessions.py:673
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/sessions.py:565
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/config.py:128
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/sessions.py:586
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/sessions.py:299
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/sessions.py:684
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/sessions.py:749
securityAuth fastapi unauth mutation
src/kimi_cli/vis/api/sessions.py:606
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/open_in.py:176
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/sessions.py:379
securityAuth fastapi unauth mutation
src/kimi_cli/web/api/config.py:187
securityAuth fastapi unauth mutation
.github/workflows/ci-kimi-cli.yml:279
CI/CD securitySupply chainGithub actions
src/kimi_cli/skills/skill-creator/SKILL.md:224
Mcp skillRogue agentRa1
examples/custom-kimi-soul/main.py:79
SecurityPythonNon production context
docs/bun.lock
ScaOsvGhsa 52cp r559 cp3m
web/package.json
ScaOsvGhsa 52cp r559 cp3m
docs/bun.lock
ScaOsvGhsa 22p9 wv53 3rq4
docs/bun.lock
ScaOsvGhsa r5fr rjxr 66jc
docs/bun.lock
ScaOsvGhsa r5fr rjxr 66jc
docs/bun.lock
ScaOsvGhsa 23c5 xmqv rm74
docs/bun.lock
ScaOsvGhsa 3ppc 4f35 3m26
docs/bun.lock
ScaOsvGhsa 7r86 cg39 jmmj
pyproject.toml
ScaOsvGhsa 45hq cxwh f6vc
docs/bun.lock
ScaOsvGhsa 6g55 p6wh 862q
docs/bun.lock
ScaOsvGhsa 36hm qxxp pg3m
docs/bun.lock
ScaOsvGhsa w5hq g745 h8pq
web/package.json
ScaOsvGhsa w5hq g745 h8pq
docs/bun.lock
ScaOsvGhsa fx2h pf6j xcff
vis/package.json
ScaOsvGhsa fx2h pf6j xcff
vis/package.json
ScaOsvGhsa p9ff h696 f583
web/src/components/ai-elements/code-block.tsx:419
Fq dangerous html
docs/zh/customization/agents.md
VerificationAgents md
src/kimi_cli/acp/AGENTS.md
VerificationAgents md
src/kimi_cli/skills/kimi-cli-help/SKILL.md
VerificationSkill file
web/package.json
FreshnessOutdated
.github/workflows/ci-kimi-cli.yml:38.github/workflows/ci-kimi-sdk.yml:27.github/workflows/ci-kosong.yml:27.github/workflows/ci-pykaos.yml:42.github/workflows/release-kimi-cli.yml:17.github/workflows/release-kimi-sdk.yml:17.github/workflows/release-kosong.yml:17.github/workflows/release-pykaos.yml:17.github/workflows/docs-pages.yml
CI/CD securitySupply chainGithub actions
.github/workflows/release-kimi-cli.yml
CI/CD securitySupply chainGithub actions
src/kimi_cli/vis/app.py:53
Cors wildcard
web/src/components/ai-elements/code-block.tsx:419
Dangerous innerhtml
examples/custom-kimi-soul/main.py:79
runtime safetyRobustness
src/kimi_cli/background/worker.py:23
runtime safetyRobustness
src/kimi_cli/cli/plugin.py:145
runtime safetyRobustness
src/kimi_cli/cli/toad.py:71
runtime safetyRobustness
src/kimi_cli/skills/skill-creator/SKILL.md:3
Mcp skillRogue agentRa2
docs/bun.lock
ScaOsvGhsa 7h2j 956f 4vf2
pyproject.toml
ScaOsvGhsa 2fqr mr3j 6wp8
pyproject.toml
ScaOsvGhsa 2vrm gr82 f7m5
pyproject.toml
ScaOsvGhsa 3wq7 rqq7 wx6j
pyproject.toml
ScaOsvGhsa 4fvr rgm6 gqmc
pyproject.toml
ScaOsvGhsa 4m7w qmgq 4wj5
pyproject.toml
ScaOsvGhsa 63hf 3vf5 4wqf
pyproject.toml
ScaOsvGhsa 63hw fmq6 xxg2
pyproject.toml
ScaOsvGhsa 966j vmvw g2g9
pyproject.toml
ScaOsvGhsa 9x8q 7h8h wcw9
pyproject.toml
ScaOsvGhsa c427 h43c vf67
Showing first 300 of 497. Refine filters or use the findings page for deep search.
This page is publicly accessible at:
https://repobility.com/scan/6956907c-d7b0-476c-b5d1-09c54f834883/
To check status programmatically (no auth required):
curl -s https://repobility.com/api/v1/public/scan/6956907c-d7b0-476c-b5d1-09c54f834883/
Important — please don't re-submit the same URL repeatedly. The submission endpoint is idempotent: re-submitting the same git URL returns this same scan_token, not a new one. To re-scan this repo, sign up free and use the dashboard.