repomix
风险档位
高风险
检出确定性危险行为特征,建议核实后再使用。
权限透明
透明
权限与声明基本一致。
隐私去向
外联 124 个域名
可疑 8 / 官方 37 / CDN 4;另有 0 处外传规则命中
作者信誉
1 高风险
该作者共有 1 个工具,其中 1 个高风险(占比 100%)。
装前查独立解读
以下为装前查基于公开证据做出的独立解读,非来源平台声明。
装前查基于公开代码与声明,将该工具评为「高风险」。共检出 2 条证据,其中 2 条为高风险(P0)。
权限面:检出可触达 L4 敏感 的权限证据(如远程代码执行 / 本地 Shell / 读取敏感文件 / 破坏命令),请确认你接受其权限范围。
数据去向:代码/声明中检出 124 个外部域名(可疑 8 / 官方 37 / CDN 4),另有 0 处外传规则命中,安装前请确认你接受其数据去向。
作者信誉:作者共有 1 个工具,其中 1 个高风险,建议谨慎。
安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。
评估证据
以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。
在查什么:脚本里包含 rm -rf /、格式化磁盘等会删除或销毁系统文件的命令。
能力风险:误执行或被诱导执行后,本机或服务器文件会被清空,通常不可恢复。
原始匹配(技术人员可核对)
rm -rf /
在查什么:把从网络下载的脚本直接管道给解释器执行(如 curl … | bash)。
能力风险:远程内容一旦被篡改,可在你的机器上直接运行任意命令。
原始匹配(技术人员可核对)
curl -fsSL https://claude.ai/install.sh | bash
外部数据去向
以下为该工具代码/声明中识别出的外部域名(装前查 Phase 2 域名图谱抽取,非来源平台声明)。
作者风险分布
该作者名下共 1 个工具,以下为其高风险占比。
1 / 1 个工具为高风险(100%)
工具档案
以下为来源平台/仓库的公开元数据。
📦 Repomix is a powerful tool that packs your entire repository into a single, AI-friendly file. Perfect for when you need to feed your codebase to Large Language Models (LLMs) or other AI tools like Claude, ChatGPT, DeepSeek, Perplexity, Gemini, Gemma, Llama, Grok, and more.
- 上架渠道
- GitHub 仓库
- Star
- 28,512
- 许可证
- MIT
- 上游更新
- 2026-09-27 18:35:26
能力透明卡
基于公开代码与声明自动抽取的结构化能力清单(装前查独立解读,非来源平台声明)。等级越高,可触达的权限面越大。
证据
rm -rf /
置信度:high
证据
curl -fsSL https://claude.ai/install.sh | bash
置信度:high
使用建议
存在一定风险,如必须使用,建议在隔离环境/沙箱中运行,并严格限制其可访问的权限范围。
相关工具
同场景
pentest-mcp
mcp_server · GitHub
命中 12 条证据:确定性危险 2,风险行为 6,透明度问题 1,待定 3
multimodal-agents-course
mcp_server · GitHub
命中 10 条证据:确定性危险 2,风险行为 5,待定 3
Octopoda-OS
mcp_server · GitHub
命中 10 条证据:透明度问题 1,确定性危险 3,风险行为 3,待定 3
MCP-Checklists
mcp_server · GitHub
命中 10 条证据:确定性危险 2,待定 1,风险行为 6,透明度问题 1
mcp-outline
mcp_server · GitHub
命中 9 条证据:确定性危险 2,风险行为 5,待定 2
claude-code
mcp_server · GitHub
命中 8 条证据:透明度问题 1,确定性危险 3,风险行为 2,待定 2
我们会在 3 个工作日内复核并回复。