moai-lang-elixir
Fail
Audited by Gen Agent Trust Hub on Feb 15, 2026
Risk Level: HIGHCOMMAND_EXECUTIONREMOTE_CODE_EXECUTIONPROMPT_INJECTIONEXTERNAL_DOWNLOADS
Full Analysis
- [C O M M A N D _ E X E C U T I O N] (H I G H): G r a n t s t h e a g e n t a c c e s s t o
B a s h(m i x:*),B a s h(e l i x i r:*), a n dB a s h(i e x:*). T h e s e t o o l s a l l o w fo r a r bi tr a r y c o d e e x e c u t i o n o n th e h o s t s y s t e m, e s p e c i a l l y th r o u g hm i xt a s k s o r th e E l i x i r R E P L. - [R E M O T E _ C O D E _ E X E C U T I O N] (H I G H): E x p l i c i t l y i n s t r u c t s th e a g e n t t o f e t c h a n d c o m p i l e r e m o t e d e p e n d e n c i e s u s i n g
m i x d e p s.g e t. T h i s r e p r e s e n t s a s u p p l y c h a i n r i s k. T h e U R L i t e s c a n n e r's d e t e c t i o n o fd e p s.c o mr e i n f o r c e s t h e c o n c e r n t h a t t h e d e p e n d e n c y r e s o l u t i o n p r o c e s s c o u l d b e c o m p r o m i s e d. - [P R O M P T _ I N J E C T I O N] (H I G H): V u l n e r a b l e t o I n d i r e c t P r o m p t I n j e c t i o n (C a t e g o r y 8). 1. I n g e s t i o n p o i n t s: R e a d s u n t r u s t e d
.e x,.e x s, a n dm i x.e x sf i l e s (S K I L L.m d). 2. B o u n d a r y m a r k e r s: A b s e n t; n o i n s tr u c t i o n s p r o v i d e d t o i g n o r e e m b e d d e d c o m m a n d s i n s o u r c e c o d e. 3. C a p a b i l i t y i n v e n t o r y: T h e s k i l l p o s s e s s e s f u l l a c c e s s t oB a s he x e c u t i o n t o o l s (m i x,e l i x i r,i e x,e r l) w h i c h c a n b e l e v e r a g e d b y i n j e c t e d i n s t r u c t i o n s. 4. S a n i t i z a t i o n: A b s e n t; th e a g e n t p r o c e s s e s r a w c o d e f i l e s d i r e c t l y. - [E X T E R N A L _ D O W N L O A D S] (M E D I U M): F a c i l i t a t e s d o w n l o a d i n g e x t e r n a l p a c k a g e s. W i t h o u t s tr i c t i n t e g r i t y v e r i f i c a t i o n o r tr u s t e d s o u r c e s c o p i n g (a s t h e E l i x i r H e x e c o s y s t e m i s n o t i n t h e 'T r u s t e d' l i s t), t h i s p o s e s a s i g n i f i c a n t r i s k.
Recommendations
- AI detected serious security threats
- Contains 1 malicious URL(s) - DO NOT USE
Audit Metadata