moai-lang-elixir

Fail

Audited by Gen Agent Trust Hub on Feb 15, 2026

Risk Level: HIGHCOMMAND_EXECUTIONREMOTE_CODE_EXECUTIONPROMPT_INJECTIONEXTERNAL_DOWNLOADS
Full Analysis
  • [C O M M A N D _ E X E C U T I O N] (H I G H): G r a n t s t h e a g e n t a c c e s s t o B a s h(m i x:*), B a s h(e l i x i r:*), a n d B a s h(i e x:*). T h e s e t o o l s a l l o w fo r a r bi tr a r y c o d e e x e c u t i o n o n th e h o s t s y s t e m, e s p e c i a l l y th r o u g h m i x t a s k s o r th e E l i x i r R E P L.
  • [R E M O T E _ C O D E _ E X E C U T I O N] (H I G H): E x p l i c i t l y i n s t r u c t s th e a g e n t t o f e t c h a n d c o m p i l e r e m o t e d e p e n d e n c i e s u s i n g m i x d e p s.g e t. T h i s r e p r e s e n t s a s u p p l y c h a i n r i s k. T h e U R L i t e s c a n n e r's d e t e c t i o n o f d e p s.c o m r e i n f o r c e s t h e c o n c e r n t h a t t h e d e p e n d e n c y r e s o l u t i o n p r o c e s s c o u l d b e c o m p r o m i s e d.
  • [P R O M P T _ I N J E C T I O N] (H I G H): V u l n e r a b l e t o I n d i r e c t P r o m p t I n j e c t i o n (C a t e g o r y 8). 1. I n g e s t i o n p o i n t s: R e a d s u n t r u s t e d .e x, .e x s, a n d m i x.e x s f i l e s (S K I L L.m d). 2. B o u n d a r y m a r k e r s: A b s e n t; n o i n s tr u c t i o n s p r o v i d e d t o i g n o r e e m b e d d e d c o m m a n d s i n s o u r c e c o d e. 3. C a p a b i l i t y i n v e n t o r y: T h e s k i l l p o s s e s s e s f u l l a c c e s s t o B a s h e x e c u t i o n t o o l s (m i x, e l i x i r, i e x, e r l) w h i c h c a n b e l e v e r a g e d b y i n j e c t e d i n s t r u c t i o n s. 4. S a n i t i z a t i o n: A b s e n t; th e a g e n t p r o c e s s e s r a w c o d e f i l e s d i r e c t l y.
  • [E X T E R N A L _ D O W N L O A D S] (M E D I U M): F a c i l i t a t e s d o w n l o a d i n g e x t e r n a l p a c k a g e s. W i t h o u t s tr i c t i n t e g r i t y v e r i f i c a t i o n o r tr u s t e d s o u r c e s c o p i n g (a s t h e E l i x i r H e x e c o s y s t e m i s n o t i n t h e 'T r u s t e d' l i s t), t h i s p o s e s a s i g n i f i c a n t r i s k.
Recommendations
  • AI detected serious security threats
  • Contains 1 malicious URL(s) - DO NOT USE
Audit Metadata
Risk Level
HIGH
Analyzed
Feb 15, 2026, 09:19 PM