botchain-deploy

Warn

Audited by Snyk on Aug 5, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W009: Direct money access capability detected (payment gateways, crypto, banking).

  • Direct money access detected (high risk: 1.00). The skill contains explicit, blockchain-specific transaction and signing capabilities: a faucet API with a POST claim that returns a tx hash (enabling sending on-chain requests), deployment commands that use private keys/environment variables for signing (Hardhat accounts: [process.env.PRIVATE_KEY!], Foundry --private-key, PRIVATE_KEY=0x...), and RPC endpoints for mainnet/testnet. These are specific crypto execution tools (sending transactions / signing) — not generic tooling — so this grants direct financial execution authority.

Issues (1)

W009
MEDIUM

Direct money access capability detected (payment gateways, crypto, banking).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 5, 2026, 02:13 AM
Issues
1
Security Audit — snyk — botchain-deploy