PkgRadar

Package evidence

@assist-ant-colony/[email protected]

Credential file access: matched ".ssh/"

Trust signals

Why this verdict

PkgRadar discounts a release’s score when public reputation argues against novel malware. The verdict above already reflects these — the panel just explains what was applied.

Versions published
2
First published
Jun 2026
Publisher
jbrorepo

Recommended action

Review before promoting

Mixed signals: the package has indicators worth reading before allowing the update in automated dependency flows.

Block this release in CIcurl · GitHub Actions

Fail the build when this package version is added or upgraded. Replace $PKGRADAR_TOKEN with a Pro / Team API key from your dashboard.

curl -fsS https://pkgradar.com/gate/npm \
  -H "Authorization: Bearer $PKGRADAR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"specs":["@assist-ant-colony/[email protected]"],"fail_on":"review"}'

GitHub Actions step:

- name: PkgRadar gate
  run: |
    curl -fsS https://pkgradar.com/gate/npm \
      -H "Authorization: Bearer ${{ secrets.PKGRADAR_TOKEN }}" \
      -H "Content-Type: application/json" \
      -d '{"specs":["@assist-ant-colony/[email protected]"],"fail_on":"review"}'
Publisherjbrorepo
Artifact bytes818,757
Previous versionnone
Published2026-06-01T03:28:22.617Z
SHA-25606cb839e3a2402d4844eb9691a76188bd0c9cf4982650f9bf0c83478cf1e31fc

Why flagged

What the scanner saw

Credential file access: matched ".ssh/"

Not observed: package install, lifecycle script execution, or sandbox execution. PkgRadar only inspects on-disk artifacts.

Availability ledger

available

review
Last checked
reviewRisk
10Score
2.0.0Version
Status history (1 event)
  1. newavailable · risk review · score 10 · status changed

Evidence

Static findings

2 static · 0 from release diff · showing high-signal first.

No high-signal findings — see all findings below.

Show all 2 findings (low-signal and informational)
SeverityKindPathDetailPoints
lowCredential file accesspackage/src/security/path-validator.tsmatched ".ssh/"5
lowCredential file accesspackage/src/security/secret-scanner.tsmatched "aws_access_key"5

Manifest

Package metadata

Scripts411
  • alpha0:provider-checkbun run src/alpha0-provider-readiness.ts
  • bench:swebun run scripts/bench/swe-bench.ts
  • bench:swe:drybun run scripts/bench/swe-bench.ts --dry-run --tasks=5
  • buildbun build ./src/index.tsx --compile --outfile colony
  • clean:tmpnode -e "const fs=require('fs');const dirs=fs.readdirSync('.').filter(d=>d.startsWith('.tmp-'));dirs.forEach(d=>{fs.rmSync(d,{recursive:true,force:true});console.log('removed',d)})"
  • devbun run --watch src/index.tsx
  • github:create-prbun run scripts/github-pr-execute.ts
  • release:gatebun run src/verify-release.ts
  • release:market-gatebun run verify:market-parity && bun run release:gate
  • release:publishbun run scripts/publish-release.ts
  • setupbun run scripts/setup.ts
  • startbun run src/index.tsx
  • testbun test
  • test:integrationbun run verify:alpha0
  • test:watchbun test --watch
  • verify:allbun run verify:phase70 && bun run verify:phase1 && bun run verify:phase2 && bun run verify:phase3 && bun run verify:phase4 && bun run verify:phase5 && bun run verify:phase6 && bun run verify:phase7 && bun run verify:phase8 && bun run verify:phase9 && bun run verify:phase10 && bun run verify:phase11 && bun run verify:phase12 && bun run verify:phase13 && bun run verify:phase14 && bun run verify:phase15 && bun run verify:phase16 && bun run verify:phase17 && bun run verify:phase18 && bun run verify:phase19 && bun run verify:phase19a && bun run verify:phase20 && bun run verify:phase21 && bun run verify:phase22 && bun run verify:phase23 && bun run verify:phase24 && bun run verify:phase25 && bun run verify:phase26 && bun run verify:phase27 && bun run verify:phase28 && bun run verify:phase29 && bun run verify:phase30 && bun run verify:phase31 && bun run verify:phase32 && bun run verify:phase33 && bun run verify:phase34 && bun run verify:phase35 && bun run verify:phase36 && bun run verify:phase37 && bun run verify:phase38 && bun run verify:phase39 && bun run verify:phase40 && bun run verify:phase41 && bun run verify:phase42 && bun run verify:phase43 && bun run verify:phase44 && bun run verify:phase45 && bun run verify:phase46 && bun run verify:phase47 && bun run verify:phase48 && bun run verify:phase49 && bun run verify:phase50 && bun run verify:phase51 && bun run verify:phase52 && bun run verify:phase53 && bun run verify:phase54 && bun run verify:phase55 && bun run verify:phase56 && bun run verify:phase57 && bun run verify:phase58 && bun run verify:phase59 && bun run verify:phase60 && bun run verify:phase61 && bun run verify:phase62 && bun run verify:phase63 && bun run verify:phase64 && bun run verify:phase65 && bun run verify:phase66 && bun run verify:phase67 && bun run verify:phase68 && bun run verify:phase69 && bun run verify:phase71 && bun run verify:phase72 && bun run verify:phase73 && bun run verify:phase74 && bun run verify:phase75 && bun run verify:phase76 && bun run verify:phase77 && bun run verify:phase78 && bun run verify:phase79 && bun run verify:phase80 && bun run verify:phase81 && bun run verify:phase82 && bun run verify:phase83 && bun run verify:phase84 && bun run verify:phase85 && bun run verify:phase86 && bun run verify:phase87 && bun run verify:phase88 && bun run verify:phase89 && bun run verify:phase90 && bun run verify:phase91 && bun run verify:phase92 && bun run verify:phase93 && bun run verify:phase94 && bun run verify:phase95 && bun run verify:phase96 && bun run verify:phase97 && bun run verify:phase98 && bun run verify:phase99 && bun run verify:phase100 && bun run verify:phase101 && bun run verify:phase102 && bun run verify:phase103 && bun run verify:phase104 && bun run verify:phase105 && bun run verify:phase106 && bun run verify:phase107 && bun run verify:phase108 && bun run verify:phase109 && bun run verify:phase110 && bun run verify:phase111 && bun run verify:phase112 && bun run verify:phase113 && bun run verify:phase114 && bun run verify:phase115 && bun run verify:phase116 && bun run verify:phase117 && bun run verify:phase118 && bun run verify:phase119 && bun run verify:phase120 && bun run verify:phase121 && bun run verify:phase122 && bun run verify:phase123 && bun run verify:phase124 && bun run verify:phase125 && bun run verify:phase126 && bun run verify:phase127 && bun run verify:phase128 && bun run verify:phase129 && bun run verify:phase130 && bun run verify:phase131 && bun run verify:phase132 && bun run verify:phase133 && bun run verify:phase134 && bun run verify:phase135 && bun run verify:phase136 && bun run verify:phase137 && bun run verify:phase138 && bun run verify:phase139 && bun run verify:phase140 && bun run verify:phase141 && bun run verify:phase142 && bun run verify:phase143 && bun run verify:phase144 && bun run verify:phase145 && bun run verify:phase146 && bun run verify:phase147 && bun run verify:phase148 && bun run verify:phase149 && bun run verify:phase150 && bun run verify:phase151 && bun run verify:phase152 && bun run verify:phase153 && bun run verify:phase154 && bun run verify:phase155 && bun run verify:phase156 && bun run verify:phase157 && bun run verify:phase158 && bun run verify:phase159 && bun run verify:phase160 && bun run verify:phase161 && bun run verify:phase162 && bun run verify:phase163 && bun run verify:phase164 && bun run verify:phase165 && bun run verify:phase166 && bun run verify:phase167 && bun run verify:phase168 && bun run verify:phase169 && bun run verify:phase170 && bun run verify:phase171 && bun run verify:phase172 && bun run verify:phase173 && bun run verify:phase174 && bun run verify:phase175 && bun run verify:phase176 && bun run verify:phase177 && bun run verify:phase178 && bun run verify:phase179 && bun run verify:phase180 && bun run verify:phase181 && bun run verify:phase182 && bun run verify:phase183 && bun run verify:phase184 && bun run verify:phase185 && bun run verify:phase186 && bun run verify:phase187 && bun run verify:phase188 && bun run verify:phase189 && bun run verify:phase190 && bun run verify:phase191 && bun run verify:phase192 && bun run verify:phase193 && bun run verify:phase194 && bun run verify:phase195 && bun run verify:phase196 && bun run verify:phase197 && bun run verify:phase198 && bun run verify:phase199 && bun run verify:phase200 && bun run verify:phase201 && bun run verify:phase202 && bun run verify:phase203 && bun run verify:phase204 && bun run verify:phase205 && bun run verify:phase206 && bun run verify:phase207 && bun run verify:phase208 && bun run verify:phase209 && bun run verify:phase210 && bun run verify:phase211 && bun run verify:phase212 && bun run verify:phase213 && bun run verify:phase214 && bun run verify:phase215 && bun run verify:phase216 && bun run verify:phase217 && bun run verify:phase218 && bun run verify:phase219 && bun run verify:phase220 && bun run verify:phase221 && bun run verify:phase222 && bun run verify:phase223 && bun run verify:phase224 && bun run verify:phase225 && bun run verify:phase226 && bun run verify:phase227 && bun run verify:phase228 && bun run verify:phase229 && bun run verify:phase230 && bun run verify:phase231 && bun run verify:phase232 && bun run verify:phase233 && bun run verify:phase234 && bun run verify:phase235 && bun run verify:phase236 && bun run verify:phase237 && bun run verify:phase238 && bun run verify:phase239 && bun run verify:phase240 && bun run verify:phase241 && bun run verify:phase242 && bun run verify:phase243 && bun run verify:phase244 && bun run verify:phase245 && bun run verify:phase246 && bun run verify:phase247 && bun run verify:phase248 && bun run verify:phase249 && bun run verify:phase250 && bun run verify:phase251 && bun run verify:phase252 && bun run verify:phase253 && bun run verify:phase254 && bun run verify:phase255 && bun run verify:phase256 && bun run verify:phase257 && bun run verify:phase258 && bun run verify:phase259 && bun run verify:phase260 && bun run verify:phase261 && bun run verify:phase262 && bun run verify:phase263 && bun run verify:phase264 && bun run verify:phase265 && bun run verify:phase266 && bun run verify:phase267 && bun run verify:phase268 && bun run verify:phase269 && bun run verify:phase270 && bun run verify:phase271 && bun run verify:phase272 && bun run verify:phase273 && bun run verify:phase274 && bun run verify:phase275 && bun run verify:phase276 && bun run verify:phase277 && bun run verify:phase278 && bun run verify:phase279 && bun run verify:phase280 && bun run verify:phase281 && bun run verify:phase282 && bun run verify:phase283 && bun run verify:phase284 && bun run verify:phase285 && bun run verify:phase286 && bun run verify:phase287 && bun run verify:phase288 && bun run verify:phase289 && bun run verify:phase290 && bun run verify:phase291 && bun run verify:phase292 && bun run verify:phase293 && bun run verify:phase294 && bun run verify:phase295 && bun run verify:phase296 && bun run verify:phase297 && bun run verify:phase298 && bun run verify:phase299 && bun run verify:phase300 && bun run verify:phase301 && bun run verify:phase302 && bun run verify:phase303 && bun run verify:phase304 && bun run verify:phase305 && bun run verify:phase306 && bun run verify:phase307 && bun run verify:phase308 && bun run verify:phase309 && bun run verify:phase310 && bun run verify:phase311 && bun run verify:phase312 && bun run verify:phase313 && bun run verify:phase314 && bun run verify:phase315 && bun run verify:phase316 && bun run verify:phase317 && bun run verify:phase318 && bun run verify:phase319 && bun run verify:phase320 && bun run verify:phase321 && bun run verify:phase322 && bun run verify:phase323 && bun run verify:phase324 && bun run verify:phase325 && bun run verify:phase326 && bun run verify:phase327 && bun run verify:phase328 && bun run verify:phase329 && bun run verify:phase330 && bun run verify:phase331 && bun run verify:phase332 && bun run verify:phase333 && bun run verify:phase334 && bun run verify:phase335 && bun run verify:phase336 && bun run verify:phase337 && bun run verify:phase338 && bun run verify:phase339 && bun run verify:phase340 && bun run verify:phase341 && bun run verify:phase342 && bun run verify:phase343 && bun run verify:phase344 && bun run verify:phase345 && bun run verify:phase346 && bun run verify:phase347 && bun run verify:phase348 && bun run verify:phase349 && bun run verify:phase350 && bun run verify:phase351 && bun run verify:phase352 && bun run verify:phase353 && bun run verify:phase354 && bun run verify:phase355 && bun run verify:phase356 && bun run verify:phase357 && bun run verify:phase358 && bun run verify:phase359 && bun run verify:phase360 && bun run verify:phase361 && bun run verify:phase362 && bun run verify:phase363 && bun run verify:phase364 && bun run verify:phase365 && bun run verify:phase366 && bun run verify:phase367 && bun run verify:phase368 && bun run verify:phase369 && bun run verify:phase370 && bun run verify:phase371 && bun run verify:phase372 && bun run verify:phase373 && bun run verify:phase374 && bun run verify:phase375 && bun run verify:phase376 && bun run verify:phase377 && bun run verify:phase378 && bun run verify:phase379 && bun run verify:phase380 && bun run verify:phase381 && bun run verify:phase382 && bun run verify:phase383 && bun run verify:phase384 && bun run verify:phase385 && bun run verify:phase386 && bun run verify:phase387 && bun run verify:phase388 && bun run verify:phase389 && bun run verify:phase390 && bun run verify:phase391 && node ./node_modules/typescript/bin/tsc --noEmit
  • verify:alpha0bun run verify:phase226 && bun run verify:phase227 && bun run src/verify-alpha0.ts
  • verify:cleanupbun run src/verify-workspace-cleanup.ts
  • verify:market-paritybun run verify:phase292 && bun run verify:phase293 && bun run verify:phase294 && bun run verify:phase295 && bun run verify:phase296 && bun run verify:phase297 && bun run verify:phase298 && bun run verify:phase299 && bun run verify:phase300 && bun run verify:phase301 && bun run verify:phase302 && bun run verify:phase303 && bun run verify:phase304 && bun run verify:phase305 && bun run verify:phase306 && bun run verify:phase307 && bun run verify:phase308 && bun run verify:phase309 && bun run verify:phase310 && bun run verify:phase311 && bun run verify:phase312 && bun run verify:phase313 && bun run verify:phase314 && bun run verify:phase315 && bun run verify:phase316 && bun run verify:phase317 && bun run verify:phase318 && bun run verify:phase319 && bun run verify:phase320 && bun run verify:phase321 && bun run verify:phase322 && bun run verify:phase323 && bun run verify:phase324 && bun run verify:phase325 && bun run verify:phase326 && bun run verify:phase327 && bun run verify:phase328 && bun run verify:phase329 && bun run verify:phase330 && bun run verify:phase331 && bun run verify:phase332 && bun run verify:phase333 && bun run verify:phase334 && bun run verify:phase335 && bun run verify:phase336 && bun run verify:phase337 && bun run verify:phase338 && bun run verify:phase339 && bun run verify:phase340 && bun run verify:phase341 && bun run verify:phase342 && bun run verify:phase343 && bun run verify:phase344 && bun run verify:phase345 && bun run verify:phase346 && bun run verify:phase347 && bun run verify:phase348 && bun run verify:phase349 && bun run verify:phase350 && bun run verify:phase351 && bun run verify:phase352 && bun run verify:phase353 && bun run verify:phase354 && bun run verify:phase355 && bun run verify:phase356 && bun run verify:phase357 && bun run verify:phase358 && bun run verify:phase359 && bun run verify:phase360 && bun run verify:phase361 && bun run verify:phase362 && bun run verify:phase363 && bun run verify:phase364 && bun run verify:phase365 && bun run verify:phase366 && bun run verify:phase367 && bun run verify:phase368 && bun run verify:phase369 && bun run verify:phase370 && bun run verify:phase371 && bun run verify:phase372 && bun run verify:phase373 && bun run verify:phase374 && bun run verify:phase375 && bun run verify:phase376 && bun run verify:phase377 && bun run verify:phase378 && bun run verify:phase379 && bun run verify:phase380 && bun run verify:phase381 && bun run verify:phase382 && bun run verify:phase383 && bun run verify:phase384
  • verify:phase1bun run src/verify-phase1.ts
  • verify:phase10bun run src/verify-phase10.ts
  • verify:phase100bun run src/verify-phase100.ts
  • verify:phase101bun run src/verify-phase101.ts
  • verify:phase102bun run src/verify-phase102.ts
  • verify:phase103bun run src/verify-phase103.ts
  • verify:phase104bun run src/verify-phase104.ts
  • verify:phase105bun run src/verify-phase105.ts
  • verify:phase106bun run src/verify-phase106.ts
  • verify:phase107bun run src/verify-phase107.ts
  • verify:phase108bun run src/verify-phase108.ts
  • …and 381 more.
Dependencies5
  • ink^4.4.1
  • ink-spinner^5.0.0
  • ink-text-input^5.0.1
  • react^18.2.0
  • zustand^5.0.12