Public scan — anyone with this URL can view this analysis. Sign up to track your own repos privately, run scheduled re-scans, and get AI fix prompts via your dashboard.

tattooothep/decode-bazi

https://github.com/tattooothep/decode-bazi · scanned 2026-06-16 00:30 UTC (2 months, 2 weeks ago)

112 raw signals (0 security + 112 graph)

UNIFIED Repobility · multi-layer engine · AI coders

Complete repo analysis

Last scanned 2 months, 2 weeks ago · v1 · 112 actionable findings from 1 signal source. Security checks, system graph analysis, and verified AI-agent feedback are merged into one review queue.

JSON
Severity distribution — click a segment to filter
Active filters: layer: security × excluding tests × Reset all
Corpus Intelligence Cross-corpus context (cohort percentile, top patterns, fix plan) is shown only on repositories you own. Sign up and connect your repo to view it.
Scan summary Repository scanned at 66.7/100 with 88.9% coverage. It contains 2743 nodes across 15 cross-layer flows, written primarily in mixed languages. Engine surfaced 112 findings — concentrated in security (56), quality (45), frontend (10). Risk profile is high: 3 critical, 1 high, 65 medium. Recommended next step: open the security layer findings first — that's where the highest-impact wins live.

Showing 56 of 112 actionable findings. Click TP / FP to vote on a finding's accuracy — votes adjust the confidence weighting and improve detection across the platform.

critical System graph security Secrets conf 1.00 Possible secret in scripts/migrate-tst.cjs
Detected pattern matching password_literal. Rotate the credential and move to a secret manager.
scripts/migrate-tst.cjs:38
critical System graph security Secrets conf 1.00 Possible secret in scripts/seed-reference-tables.js
Detected pattern matching password_literal. Rotate the credential and move to a secret manager.
scripts/seed-reference-tables.js:16
critical System graph security Secrets conf 1.00 Possible secret in scripts/seed-solar-terms.py
Detected pattern matching password_literal. Rotate the credential and move to a secret manager.
scripts/seed-solar-terms.py:9
high System graph security security conf 1.00 Insecure pattern 'new_function_used' in scripts/check-public-html-scripts.mjs:24
Found a known-risky pattern (new_function_used). Review and replace if possible.
scripts/check-public-html-scripts.mjs:24 New function used
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/_preview/luopan-merge-v2.html:1389
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/_preview/luopan-merge-v2.html:1389 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/_preview/luopan-merge.html:486
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/_preview/luopan-merge.html:486 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/account.html:418
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/account.html:418 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/accuracy.html:233
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/accuracy.html:233 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/auspicious.html:218
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/auspicious.html:218 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/calendar-m.html:466
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/calendar-m.html:466 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/calendar.html:618
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/calendar.html:618 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/chart.html:1086
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/chart.html:1086 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/comparison.html:302
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/comparison.html:302 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/compass-studio.html:211
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/compass-studio.html:211 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/compass.html:249
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/compass.html:249 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/datepick.html:884
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/datepick.html:884 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/fengshui-pro.html:176
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/fengshui-pro.html:176 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/fengshui.html:983
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/fengshui.html:983 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/forecast.html:690
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/forecast.html:690 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/goal.html:644
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/goal.html:644 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/heluo.html:966
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/heluo.html:966 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/input.html:810
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/input.html:810 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/js/hk-hex-deep.js:13
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/js/hk-hex-deep.js:13 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/js/hk-settings-drawer.js:123
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/js/hk-settings-drawer.js:123 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/js/hk-user-menu.js:189
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/js/hk-user-menu.js:189 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/katakagae.html:261
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/katakagae.html:261 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/landing.html:651
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/landing.html:651 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/luopan.html:1522
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/luopan.html:1522 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/master-m.html:560
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/master-m.html:560 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/master.html:802
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/master.html:802 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/methodology.html:1672
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/methodology.html:1672 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/mygoal.html:624
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/mygoal.html:624 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/picker-m.html:702
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/picker-m.html:702 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/picker.html:637
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/picker.html:637 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/qimen.html:923
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/qimen.html:923 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/signup.html:196
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/signup.html:196 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/solar-terms.html:196
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/solar-terms.html:196 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/today.html:1580
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/today.html:1580 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'direct_innerhtml_assignment' in public/yongsennetwork.html:1542
Found a known-risky pattern (direct_innerhtml_assignment). Review and replace if possible.
public/yongsennetwork.html:1542 Direct innerhtml assignment
medium System graph security security conf 1.00 Insecure pattern 'insert_adjacent_html' in public/calendar-m.html:475
Found a known-risky pattern (insert_adjacent_html). Review and replace if possible.
public/calendar-m.html:475 Insert adjacent html
medium System graph security security conf 1.00 Insecure pattern 'insert_adjacent_html' in public/calendar.html:744
Found a known-risky pattern (insert_adjacent_html). Review and replace if possible.
public/calendar.html:744 Insert adjacent html
medium System graph security security conf 1.00 Insecure pattern 'insert_adjacent_html' in public/chart.html:3432
Found a known-risky pattern (insert_adjacent_html). Review and replace if possible.
public/chart.html:3432 Insert adjacent html
medium System graph security security conf 1.00 Insecure pattern 'insert_adjacent_html' in public/datepick.html:920
Found a known-risky pattern (insert_adjacent_html). Review and replace if possible.
public/datepick.html:920 Insert adjacent html
medium System graph security security conf 1.00 Insecure pattern 'insert_adjacent_html' in public/yongsennetwork.html:2291
Found a known-risky pattern (insert_adjacent_html). Review and replace if possible.
public/yongsennetwork.html:2291 Insert adjacent html
medium System graph security security conf 1.00 Insecure pattern 'local_storage_auth_token' in public/js/hk-user-menu.js:51
Found a known-risky pattern (local_storage_auth_token). Review and replace if possible.
public/js/hk-user-menu.js:51 Local storage auth token
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in scripts/check-pair-classical-oracle.mjs:1
Found a known-risky pattern (node_child_process). Review and replace if possible.
scripts/check-pair-classical-oracle.mjs:1 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in scripts/check-pair-reaction-v2.mjs:1
Found a known-risky pattern (node_child_process). Review and replace if possible.
scripts/check-pair-reaction-v2.mjs:1 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in scripts/regression-golden.cjs:7
Found a known-risky pattern (node_child_process). Review and replace if possible.
scripts/regression-golden.cjs:7 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/chart/overview/route.ts:12
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/chart/overview/route.ts:12 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/forecast/route.ts:13
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/forecast/route.ts:13 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/network/ai-parse-bulk/route.ts:11
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/network/ai-parse-bulk/route.ts:11 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/network/sifu/route.ts:12
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/network/sifu/route.ts:12 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/qimen/sifu/route.ts:8
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/qimen/sifu/route.ts:8 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/sifu/group/route.ts:24
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/sifu/group/route.ts:24 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/app/api/sifu/route.ts:11
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/app/api/sifu/route.ts:11 Node child process
medium System graph security security conf 1.00 Insecure pattern 'node_child_process' in src/lib/claude-stream.ts:12
Found a known-risky pattern (node_child_process). Review and replace if possible.
src/lib/claude-stream.ts:12 Node child process
For AI agents: Voting guide (TP/FP) MCP manifest Stdio wrapper SARIF Integrate Findings queue Vote TP/FP on findings to calibrate the engine.
For AI agents + API integrations
Email me when this repo regresses
Free. We re-scan periodically; new criticals → your inbox. No signup required for the scan itself.
API access

This page is publicly accessible at: https://repobility.com/scan/6962aa61-6e09-44ce-814d-26d70534f655/

To check status programmatically (no auth required):

curl -s https://repobility.com/api/v1/public/scan/6962aa61-6e09-44ce-814d-26d70534f655/

Important — please don't re-submit the same URL repeatedly. The submission endpoint is idempotent: re-submitting the same git URL returns this same scan_token, not a new one. To re-scan this repo, sign up free and use the dashboard.