elasticsearch-esql

Fail

Audited by Runlayer on Mar 13, 2026

Risk Level: HIGH
Scan Summary
Max Score
93%
Files
10
Flagged
6
Chunks
31
Flagged Files (6)
elasticsearch-esql/scripts/esql.jsHIGH
92.9%

Privilege Escalation

Data Exfiltration

Supply Chain Compromise

Destructive Action

Resource Abuse

elasticsearch-esql/references/generation-tips.mdHIGH
91.5%

Tool passed security scan

Risky tool definition detected

Execute the policy (builds the enrich index) POST /_enrich/policy/customers_policy/_execute ``` Then the query uses `ENRICH` instead of `LOOKUP JOIN`: ```esql // 8.18+ — LOOKUP JOIN (preferred, no policy needed, easier to update) FROM orders | LOOKUP JOIN customers_lookup ON customer_id | KEEP order_id, customer_id, name, region, total // Pre-8.18 — ENRICH (requires policy setup above) FROM orders | ENRICH customers_policy ON customer_id WITH name, region | KEEP order_id, customer_id, name, regi

Prompt Injection

elasticsearch-esql/references/esql-search.mdHIGH
91.3%

Tool passed security scan

Prompt Injection

elasticsearch-esql/references/esql-reference.mdMEDIUM
87.2%

Tool passed security scan

Risky tool definition detected

Prompt Injection

elasticsearch-esql/references/query-patterns.mdLOW
67.1%

Tool passed security scan

elasticsearch-esql/SKILL.mdLOW
62.1%

Tool passed security scan

Passed Files (4)Click to expand
elasticsearch-esql/references/time-series-queries.mdOK
44.5%

Tool passed security scan

elasticsearch-esql/references/dsl-to-esql-migration.mdOK
44.3%

Tool passed security scan

elasticsearch-esql/references/esql-version-history.mdOK
38.9%

Tool passed security scan

elasticsearch-esql/package.jsonOK
4.7%

Tool passed security scan

Audit Metadata
Max File Score
93%
Classification
UNKNOWN_SERVER
Files Scanned
10
Files Flagged
6
Chunks Analyzed
31
Analyzed
Mar 13, 2026, 04:43 PM
Security Audit — runlayer — elasticsearch-esql