← Back to search Server uses network capabilities via: requests, urllib Server uses filesystem capabilities via: open(), os, pathlib, shutil, tempfile Server uses shell capabilities via: subprocess Server uses database capabilities via: sqlalchemy, sqlite3 Server uses env_vars capabilities via: os.environ, os.getenv()
io.github.artvepa80/hefestoai
Pre-commit code quality guardian. Detects semantic drift in AI-generated code.
? Not scanned yet
Versions
4.9.3latestfirst seen May 19, 2026
Tools 0
No tools indexed yet.
Permissions 5
network medium filesystem low shell high database medium env_vars low Scan Findings 64
medium
Vulnerable dependency: requests@2.28.0 (GHSA-9hjg-9r4m-mvj7)
medium
Vulnerable dependency: requests@2.28.0 (GHSA-9wx4-h78v-vm56)
medium
Vulnerable dependency: requests@2.28.0 (GHSA-gc5v-m9x4-r6x2)
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: fastapi@0.100.0 (PYSEC-2024-38)
medium
Vulnerable dependency: pydantic@2.0.0 (GHSA-mr82-8j83-vxmv)
medium
Vulnerable dependency: pydantic@2.0.0 (PYSEC-2026-1812)
medium
Vulnerable dependency: python-dotenv@1.0.0 (GHSA-mf9w-mj56-hr94)
medium
Vulnerable dependency: python-dotenv@1.0.0 (PYSEC-2026-2270)
medium
Vulnerable dependency: requests@2.28.0 (GHSA-j8r2-6x86-q33q)
medium
Vulnerable dependency: requests@2.28.0 (PYSEC-2023-74)
medium
Vulnerable dependency: requests@2.28.0 (PYSEC-2026-1872)
medium
Vulnerable dependency: requests@2.28.0 (PYSEC-2026-1873)
medium
Vulnerable dependency: requests@2.28.0 (PYSEC-2026-2275)
medium
Vulnerable dependency: click@8.0.0 (PYSEC-2026-2132)
medium
Vulnerable dependency: pytest@7.0.0 (GHSA-6w46-j5rx-g56g)
medium
Vulnerable dependency: pytest@7.0.0 (PYSEC-2026-1845)
medium
Vulnerable dependency: black@23.0.0 (GHSA-fj7x-q9j7-g6q6)
medium
Vulnerable dependency: black@23.0.0 (PYSEC-2024-48)
medium
Vulnerable dependency: black@23.0.0 (PYSEC-2026-2120)
medium
Vulnerable dependency: black@23.0.0 (PYSEC-2026-2121)
medium
Vulnerable dependency: click@8.0.0,<9.0.0 (PYSEC-2026-2132)
medium
Vulnerable dependency: pydantic@2.5.0,<3.0.0 (GHSA-5jqp-qgf6-3pvh)
medium
Vulnerable dependency: pydantic@2.5.0,<3.0.0 (GHSA-mr82-8j83-vxmv)
medium
Vulnerable dependency: pydantic@2.5.0,<3.0.0 (PYSEC-2021-47)
medium
Vulnerable dependency: pydantic@2.5.0,<3.0.0 (PYSEC-2026-1812)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-462w-v97r-4m45)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-8r7q-cvjq-x353)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-cpwx-vrp4-4pq7)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-fqh9-2qgg-h84h)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-g3rq-g295-4j3m)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-h5c8-rqwp-cp95)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-h75v-3vvj-5mfj)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-hj2j-77xm-mc5v)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (GHSA-q2x7-8rv6-6q7h)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2014-8)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2014-82)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2019-217)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2019-220)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2021-66)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2026-1471)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2026-1473)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2026-1474)
medium
Vulnerable dependency: jinja2@3.1.2,<4.0.0 (PYSEC-2026-1475)
info
pyproject.toml metadata
info
Required env vars (23)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
high
Hardcoded Password found in artvepa80-Agents-Hefesto-981abf0/docs/CLAUDE_HEFESTO.md
low
Permission: filesystem access detected
high
Permission: shell access detected
medium
Permission: database access detected
low
Permission: env_vars access detected
info
SBOM generated: 19 components
high
Hardcoded Password found in artvepa80-Agents-Hefesto-981abf0/README.md
high
Hardcoded Password found in artvepa80-Agents-Hefesto-981abf0/CLAUDE.md
high
Hardcoded Password found in artvepa80-Agents-Hefesto-981abf0/examples/basic_usage.py
high
Generic API Key Assignment found in artvepa80-Agents-Hefesto-981abf0/docs/GETTING_STARTED.md
high
Generic API Key Assignment found in artvepa80-Agents-Hefesto-981abf0/docs/PRO_OPTIONAL_FEATURES.md
high
Generic API Key Assignment found in artvepa80-Agents-Hefesto-981abf0/docs/INSTALLATION.md
high
Generic API Key Assignment found in artvepa80-Agents-Hefesto-981abf0/docs/ANALYSIS_RULES.md
critical
Database URL with Password found in artvepa80-Agents-Hefesto-981abf0/docs/ANALYSIS_RULES.md
high
Hardcoded Password found in artvepa80-Agents-Hefesto-981abf0/docs/ANALYSIS_RULES.md
medium
No build provenance detected (SLSA L0)