abi / abi/screenshot-to-code

[Security] CORS wildcard and eval() usage found

オープン
#579 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Python
スター
78.7k
フォーク
9.6k
PR マージ指標
30日以内にマージされた PR はありません

説明

Found via SkillFence scan (npmjs.com/package/skillfence, 76 rules).

Findings in 153 files:
- CORS wildcard (*) in system_prompt.py server config
- eval() in evals.py — dynamic code execution risk
- API key variable patterns in docs

Scan: npx skillfence scan . (Verdict: BLOCK, 31 findings, 14 critical, 6 high)

Recommendation: Restrict CORS origins, replace eval() with safer alternatives.

This is a responsible disclosure via automated security scanning.

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

評価

この issue はまだ評価されていません。

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。