Summary
Togoder Security scanned the npm package es-toolkit@1.45.1 on Oct 4, 2026. An AI review of 1360 source files produced 10 medium, 2 low severity findings. The overall verdict is medium: the findings flag risky but common patterns (dynamic code, unsafe defaults, broad file or network access) rather than confirmed malware.
Findings 12
Dynamic code execution
NPS-F7C4FD56BF0B
The template function constructs and executes arbitrary JavaScript via new Function(...). While this is a standard lodash-compatible template feature, it permits code injection if untrusted templates are processed. This is a known risk surface for prototype pollution or RCE in downstream applications.
Prototype pollution guards present but partially inconsistent
NPS-71B778C8B3D5
The code explicitly guards against __proto__ in isUnsafeProperty and get/unset/mergeWithDeep/updateWith. However, several paths (e.g., set, zipObject, fromPairs, assignValue, pick, keyBy, groupBy, mapKeys, toPlainObject partially) assign arbitrary string keys without consistent __proto__ filtering. updateWith skips unsafe keys but still allows constructor/prototype traversal in nested arrays. This could enable prototype pollution in some call paths if user-controlled keys are used.
Unsafe use of `with` statement in generated code
NPS-4597F834CE8C
The template compilation embeds user template code inside a with(obj) { ... } block, which is a legacy, unsafe construct that can leak/observe the entire scope object and is disallowed in strict mode. Combined with new Function, this increases injection and sandbox-escape risk.
Constructor invocation from untrusted input
NPS-8D9BDC36B132
The clone function invokes constructors derived from the cloned object: new Ctor(...) for typed arrays and boxed primitives, new obj.constructor(obj.valueOf()) for boolean/number/string objects, and new Ctor(typedArray.buffer, ...). If clone() is called on an attacker-controlled object (e.g. from JSON parsed data or a malicious package), this can execute arbitrary constructor code and is a known gadget pattern for prototype-pollution-to-RCE chains.
Prototype pollution / unsafe prototype copying
NPS-C3683FC50AF8
copyPrototype() sets the target object's prototype to the source object's prototype using Object.setPrototypeOf. When cloning untrusted objects, this can propagate a polluted or attacker-controlled prototype (e.g. a modified Object.prototype) to the cloned object, potentially leading to prototype pollution downstream. Additionally, copyOwnProperties uses for...in and conditionally copies properties, and copySymbolProperties copies enumerable symbols; these patterns can carry over malicious properties from untrusted sources.
Prototype pollution mitigation (potential bypass)
NPS-FF1B832A501B
The function uses isUnsafeProperty to skip dangerous keys like __proto__, constructor, and prototype. However, if isUnsafeProperty is incomplete or bypassable (e.g., via encoded keys or alternative prototype pollution vectors), this could lead to prototype pollution. The code itself attempts to prevent this, but the security depends entirely on the correctness of the imported isUnsafeProperty implementation.
Dynamic property assignment
NPS-38E20904E3C2
The function dynamically assigns properties to objects based on user-provided paths via assignValue. While it attempts to block unsafe properties, this pattern is commonly associated with prototype pollution vulnerabilities if the guard is insufficient.
Dynamic Code Execution
NPS-2F62ADA8F437
The template function uses new Function(...) to compile and execute a string constructed from user-supplied template content. This is inherent to the template engine design (similar to lodash.template) but creates a potential code injection risk if the template string or options are controlled by untrusted input. The constructed source includes user-supplied evaluate blocks, interpolated expressions, and with(obj) scoping.
Dynamic code execution
NPS-6162F19D4E67
The template function compiles and executes arbitrary JavaScript code at runtime using new Function(). The evaluate delimiters (<% %>) allow embedding and executing arbitrary JavaScript expressions, which is an inherent security risk if template sources are untrusted. This is a common pattern in template engines (like lodash.template) but can lead to RCE when user-controlled input reaches the template string or options.
Unvalidated imports into Function constructor
NPS-2E6A0A647E37
The imports option allows passing arbitrary values that are injected as parameters into the dynamically constructed function. If an attacker can control options.imports, they can influence the execution environment of the compiled template.
Use of with statement / scope injection
NPS-AB3EBA9306A1
Generated function wraps user expressions in with(obj) { ... }, which can expose global scope properties to user-supplied template expressions and is generally discouraged in secure code.
Use of 'with' statement / unsafe scope
NPS-607C8F1BDDAF
When options.variable is not provided, the compiled function wraps the generated source in a with(obj) { ... } block. The with statement is deprecated and can be exploited via prototype pollution to alter variable resolution, potentially enabling access to unintended global/module scope values within the template.
Files reviewed
| File | Verdict | What the reviewer saw |
|---|---|---|
| dist/browser.global.js | medium | This is an es-toolkit/lodash-compatible bundle; no exfiltration, credential harvesting, mining, or backdoor patterns were found, but the template function's dynamic new Function/with code execution and inconsistent __proto__ guards are notable security risks for callers. |
| dist/compat/object/clone.js | medium | This is a benign-looking deep clone utility, but its use of Object.setPrototypeOf and constructor invocation on untrusted input creates prototype-pollution/constructor-gadget risks if misused; no exfiltration, obfuscation, network, file, or process-execution red flags were found. |
| dist/compat/object/updateWith.mjs | medium | The code appears to be a legitimate utility for updating nested object properties with a customizer, but it includes prototype pollution mitigations that could be bypassed if the isUnsafeProperty guard is incomplete. |
| dist/compat/string/template.js | medium | es-toolkit's template function intentionally uses new Function to evaluate template strings, which is a documented design feature but carries code-injection risk if templates are attacker-controlled; no exfiltration, backdoor, or install-time malicious behavior is present. |
| dist/compat/string/template.mjs | medium | This is a template engine implementation that intentionally uses new Function and with for dynamic code evaluation; while it contains no direct malicious exfiltration or backdoor, its dynamic code execution capabilities pose inherent security risks if untrusted template input is processed. |
| array.js | safe | Cleared by Jev triage; no further analysis needed |
| compat.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/add.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/after.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/ary.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/assign.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/assignIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/assignInWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/assignWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/at.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/attempt.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/before.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/bind.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/bindAll.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/bindKey.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/camelCase.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/capitalize.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/castArray.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/ceil.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/chunk.js | safe | Cleared by Jev triage; no further analysis needed |
Show 1335 more files
| File | Verdict | What the reviewer saw |
|---|---|---|
| compat/clamp.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/clone.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/cloneDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/cloneDeepWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/cloneWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/compact.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/concat.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/cond.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/conforms.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/conformsTo.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/constant.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/countBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/create.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/curry.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/curryRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/debounce.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/deburr.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/defaultTo.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/defaults.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/defaultsDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/defer.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/delay.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/difference.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/differenceBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/differenceWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/divide.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/drop.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/dropRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/dropRightWhile.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/dropWhile.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/each.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/eachRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/endsWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/eq.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/escape.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/escapeRegExp.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/every.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/extend.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/extendWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/fill.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/filter.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/find.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/findIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/findKey.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/findLast.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/findLastIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/findLastKey.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/first.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flatMap.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flatMapDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flatMapDepth.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flatten.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flattenDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flattenDepth.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flip.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/floor.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flow.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/flowRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/forEach.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/forEachRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/forIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/forInRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/forOwn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/forOwnRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/fromPairs.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/functions.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/functionsIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/get.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/groupBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/gt.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/gte.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/has.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/hasIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/head.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/identity.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/inRange.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/includes.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/indexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/initial.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/intersection.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/intersectionBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/intersectionWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/invert.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/invertBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/invoke.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/invokeMap.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isArguments.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isArray.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isArrayBuffer.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isArrayLike.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isArrayLikeObject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isBoolean.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isBuffer.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isDate.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isElement.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isEmpty.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isEqual.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isEqualWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isError.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isFinite.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isFunction.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isLength.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isMap.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isMatch.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isMatchWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isNaN.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isNative.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isNil.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isNull.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isNumber.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isObject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isObjectLike.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isPlainObject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isRegExp.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isSafeInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isSet.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isString.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isSymbol.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isTypedArray.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isUndefined.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isWeakMap.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/isWeakSet.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/iteratee.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/join.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/kebabCase.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/keyBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/keys.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/keysIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/last.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/lastIndexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/lowerCase.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/lowerFirst.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/lt.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/lte.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/map.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/mapKeys.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/mapValues.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/matches.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/matchesProperty.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/max.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/maxBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/mean.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/meanBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/memoize.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/merge.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/mergeWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/method.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/methodOf.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/min.js | safe | No malicious patterns detected; the file is a simple re-export of a math utility function. |
| compat/minBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/multiply.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/negate.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/noop.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/now.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/nth.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/nthArg.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/omit.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/omitBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/once.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/orderBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/over.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/overArgs.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/overEvery.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/overSome.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pad.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/padEnd.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/padStart.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/parseInt.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/partial.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/partialRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/partition.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pick.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pickBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/property.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/propertyOf.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pull.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pullAll.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pullAllBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pullAllWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/pullAt.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/random.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/range.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/rangeRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/rearg.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/reduce.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/reduceRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/reject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/remove.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/repeat.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/replace.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/rest.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/result.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/reverse.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/round.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sample.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sampleSize.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/set.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/setWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/shuffle.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/size.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/slice.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/snakeCase.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/some.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortedIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortedIndexBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortedIndexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortedLastIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortedLastIndexBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sortedLastIndexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/split.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/spread.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/startCase.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/startsWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/stubArray.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/stubFalse.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/stubObject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/stubString.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/stubTrue.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/subtract.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sum.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/sumBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/tail.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/take.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/takeRight.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/takeRightWhile.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/takeWhile.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/template.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/templateSettings.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/throttle.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/times.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toArray.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toDefaulted.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toFinite.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toLength.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toLower.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toNumber.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toPairs.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toPairsIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toPath.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toPlainObject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toSafeInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toString.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/toUpper.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/transform.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/trim.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/trimEnd.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/trimStart.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/truncate.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unary.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unescape.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/union.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unionBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unionWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/uniq.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/uniqBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/uniqWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/uniqueId.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unset.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unzip.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/unzipWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/update.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/updateWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/upperCase.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/upperFirst.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/values.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/valuesIn.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/without.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/words.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/wrap.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/xor.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/xorBy.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/xorWith.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/zip.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/zipObject.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/zipObjectDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| compat/zipWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/_internal/compareValues.js | safe | No malicious patterns detected |
| dist/_internal/compareValues.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/_internal/isEqualsSameValueZero.js | safe | No malicious patterns detected |
| dist/_internal/isEqualsSameValueZero.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/_internal/isUnsafeProperty.js | safe | The isUnsafeProperty utility only checks if a key equals '__proto__' and contains no malicious patterns. |
| dist/_internal/isUnsafeProperty.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/at.js | safe | No malicious patterns detected; the code is a simple utility for array element access using indices. |
| dist/array/at.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/chunk.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/chunk.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/compact.js | safe | No malicious patterns detected |
| dist/array/compact.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/countBy.js | safe | No malicious patterns detected |
| dist/array/countBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/difference.js | safe | No malicious patterns detected; the code implements a simple array difference function without any security concerns. |
| dist/array/difference.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/differenceBy.js | safe | No malicious patterns detected |
| dist/array/differenceBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/differenceWith.js | safe | No malicious patterns detected |
| dist/array/differenceWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/drop.js | safe | No malicious patterns detected; the file only implements a simple array utility function. |
| dist/array/drop.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/dropRight.js | safe | No malicious patterns detected |
| dist/array/dropRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/dropRightWhile.js | safe | No malicious patterns detected; the code is a straightforward array utility with no network, filesystem, or dynamic execution behavior. |
| dist/array/dropRightWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/dropWhile.js | safe | No malicious patterns detected |
| dist/array/dropWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/fill.js | safe | No malicious patterns detected |
| dist/array/fill.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/filterAsync.js | safe | No malicious patterns detected; the code is a benign async filter utility with optional concurrency limiting. |
| dist/array/filterAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flatMap.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flatMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flatMapAsync.js | safe | No malicious patterns detected; the code is a straightforward async flatMap utility with no exfiltration, obfuscation, or process execution. |
| dist/array/flatMapAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flatMapDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flatMapDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flatten.js | safe | No malicious patterns detected |
| dist/array/flatten.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flattenDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/flattenDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/forEachAsync.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/forEachAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/forEachRight.js | safe | No malicious patterns detected |
| dist/array/forEachRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/groupBy.js | safe | No malicious patterns detected |
| dist/array/groupBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/head.js | safe | No malicious patterns detected |
| dist/array/head.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/index.js | safe | No malicious patterns detected |
| dist/array/index.mjs | safe | No malicious patterns detected; this is a standard barrel export file re-exporting utility functions from local modules. |
| dist/array/initial.js | safe | No malicious patterns detected |
| dist/array/initial.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/intersection.js | safe | No malicious patterns detected; the code is a simple intersection utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/array/intersection.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/intersectionBy.js | safe | No malicious patterns detected |
| dist/array/intersectionBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/intersectionWith.js | safe | No malicious patterns detected |
| dist/array/intersectionWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/isSubset.js | safe | No malicious patterns detected |
| dist/array/isSubset.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/isSubsetWith.js | safe | No malicious patterns detected |
| dist/array/isSubsetWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/keyBy.js | safe | No malicious patterns detected |
| dist/array/keyBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/last.js | safe | No malicious patterns detected; the file is a simple utility function returning the last element of an array. |
| dist/array/last.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/limitAsync.js | safe | No malicious patterns detected |
| dist/array/limitAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/mapAsync.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/mapAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/maxBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/maxBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/minBy.js | safe | No malicious patterns detected |
| dist/array/minBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/orderBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/orderBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/partition.js | safe | The partition function is a straightforward array utility with no network, filesystem, process, or dynamic code execution behavior. |
| dist/array/partition.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/pull.js | safe | No malicious patterns detected |
| dist/array/pull.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/pullAt.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/pullAt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/reduceAsync.js | safe | No malicious patterns detected |
| dist/array/reduceAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/remove.js | safe | No malicious patterns detected; the code implements a standard array remove utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/array/remove.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/sample.js | safe | No malicious patterns detected |
| dist/array/sample.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/sampleSize.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/sampleSize.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/shuffle.js | safe | No malicious patterns detected |
| dist/array/shuffle.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/sortBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/sortBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/tail.js | safe | No malicious patterns detected |
| dist/array/tail.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/take.js | safe | No malicious patterns detected |
| dist/array/take.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/takeRight.js | safe | No malicious patterns detected |
| dist/array/takeRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/takeRightWhile.js | safe | No malicious patterns detected |
| dist/array/takeRightWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/takeWhile.js | safe | No malicious patterns detected |
| dist/array/takeWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/toFilled.js | safe | No malicious patterns detected |
| dist/array/toFilled.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/union.js | safe | No malicious patterns detected; the code is a simple utility function that concatenates two arrays and removes duplicates using a local module. |
| dist/array/union.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/unionBy.js | safe | No malicious patterns detected |
| dist/array/unionBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/unionWith.js | safe | No malicious patterns detected; the file is a simple utility wrapper around uniqWith with no external network, filesystem, or code execution behavior. |
| dist/array/unionWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/uniq.js | safe | No malicious patterns detected |
| dist/array/uniq.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/uniqBy.js | safe | No malicious patterns detected; the code is a straightforward, self-contained implementation of a uniqBy array utility with no network, filesystem, process, or dynamic code execution activity. |
| dist/array/uniqBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/uniqWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/uniqWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/unzip.js | safe | No malicious patterns detected; the code is a simple array unzip utility with no network, filesystem, process, or dynamic code execution activity. |
| dist/array/unzip.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/unzipWith.js | safe | No malicious patterns detected |
| dist/array/unzipWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/windowed.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/windowed.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/without.js | safe | No malicious patterns detected; the file is a simple array utility wrapper delegating to difference.js. |
| dist/array/without.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/xor.js | safe | No malicious patterns detected |
| dist/array/xor.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/xorBy.js | safe | No malicious patterns detected |
| dist/array/xorBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/xorWith.js | safe | No malicious patterns detected |
| dist/array/xorWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/zip.js | safe | No malicious patterns detected; the code is a simple, self-contained zip utility with no network, filesystem, process, or dynamic code execution behavior. |
| dist/array/zip.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/zipObject.js | safe | No malicious patterns detected |
| dist/array/zipObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/array/zipWith.js | safe | No malicious patterns detected |
| dist/array/zipWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/MAX_ARRAY_LENGTH.js | safe | No malicious patterns detected; the file only exports a numeric constant MAX_ARRAY_LENGTH. |
| dist/compat/_internal/MAX_ARRAY_LENGTH.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/MAX_SAFE_INTEGER.js | safe | No malicious patterns detected |
| dist/compat/_internal/MAX_SAFE_INTEGER.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/assignValue.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/assignValue.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/compareValues.js | safe | The code is a pure comparison utility with no network, file system, process, or dynamic execution behavior. |
| dist/compat/_internal/compareValues.mjs | safe | The file contains only a pure comparison utility function with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/_internal/copyArray.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/copyArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/decimalAdjust.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/decimalAdjust.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/flattenArrayLike.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/flattenArrayLike.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/getSymbols.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/getSymbols.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/getSymbolsIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/getSymbolsIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/getTag.js | safe | No malicious patterns detected; the code is a simple utility function that safely inspects object tags using Object.prototype.toString.call. |
| dist/compat/_internal/getTag.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isDeepKey.js | safe | No malicious patterns detected; the code is a simple utility function that checks whether a string key contains dot or bracket characters to indicate a deep property path. |
| dist/compat/_internal/isDeepKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isIndex.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isIterateeCall.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isIterateeCall.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isKey.js | safe | No malicious patterns detected |
| dist/compat/_internal/isKey.mjs | safe | No malicious patterns detected; the code is a simple utility function for checking object keys with no suspicious behavior. |
| dist/compat/_internal/isPrototype.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/isPrototype.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/mapToEntries.js | safe | No malicious patterns detected |
| dist/compat/_internal/mapToEntries.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/normalizeForCase.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/normalizeForCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/setToEntries.js | safe | No malicious patterns detected |
| dist/compat/_internal/setToEntries.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/tags.js | safe | No malicious patterns detected |
| dist/compat/_internal/tags.mjs | safe | No malicious patterns detected; the file only defines and exports string constants for JavaScript type tags. |
| dist/compat/_internal/toArray.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/toArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/toKey.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/_internal/toKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/castArray.js | safe | No malicious patterns detected |
| dist/compat/array/castArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/chunk.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/chunk.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/compact.js | safe | No malicious patterns detected |
| dist/compat/array/compact.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/concat.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/concat.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/countBy.js | safe | No malicious patterns detected in the countBy utility function; it performs standard array/object iteration and counting without any security concerns. |
| dist/compat/array/countBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/difference.js | safe | No malicious patterns detected; the code is a standard utility function for computing array differences. |
| dist/compat/array/difference.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/differenceBy.js | safe | No malicious patterns detected; the code implements a standard array difference utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/array/differenceBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/differenceWith.js | safe | No malicious patterns detected |
| dist/compat/array/differenceWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/drop.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/drop.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/dropRight.js | safe | No malicious patterns detected |
| dist/compat/array/dropRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/dropRightWhile.js | safe | No malicious patterns detected |
| dist/compat/array/dropRightWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/dropWhile.js | safe | No malicious patterns detected |
| dist/compat/array/dropWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/every.js | safe | No malicious patterns detected |
| dist/compat/array/every.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/fill.js | safe | No malicious patterns detected; the file contains a simple array fill compatibility wrapper with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/array/fill.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/filter.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/filter.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/find.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/find.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/findIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/findIndex.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/findLast.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/findLast.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/findLastIndex.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/findLastIndex.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatMap.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatMapDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatMapDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatMapDepth.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatMapDepth.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatten.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flatten.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flattenDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flattenDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flattenDepth.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/flattenDepth.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/forEach.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/forEach.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/forEachRight.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/forEachRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/groupBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/groupBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/head.js | safe | No malicious patterns detected; the code is a simple utility function for retrieving the first element of an array-like value. |
| dist/compat/array/head.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/includes.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/includes.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/indexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/indexOf.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/initial.js | safe | No malicious patterns detected |
| dist/compat/array/initial.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/intersection.js | safe | No malicious patterns detected; the code is a simple lodash-style intersection utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/array/intersection.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/intersectionBy.js | safe | No malicious patterns detected; the file contains a standard utility function for array intersection with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/array/intersectionBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/intersectionWith.js | safe | No malicious patterns detected |
| dist/compat/array/intersectionWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/invokeMap.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/invokeMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/join.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/join.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/keyBy.js | safe | No malicious patterns detected |
| dist/compat/array/keyBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/last.js | safe | No malicious patterns detected |
| dist/compat/array/last.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/lastIndexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/lastIndexOf.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/map.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/map.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/nth.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/nth.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/orderBy.js | safe | The code is a standard utility function for sorting collections and contains no malicious patterns. |
| dist/compat/array/orderBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/partition.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/partition.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pull.js | safe | The code is a simple wrapper module that re-exports a pull function from another array utility, with no suspicious or malicious patterns. |
| dist/compat/array/pull.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAll.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAll.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAllBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAllBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAllWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAllWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAt.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/pullAt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reduce.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reduce.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reduceRight.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reduceRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reject.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/remove.js | safe | No malicious patterns detected |
| dist/compat/array/remove.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/reverse.js | safe | No malicious patterns detected |
| dist/compat/array/reverse.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sample.js | safe | No malicious patterns detected |
| dist/compat/array/sample.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sampleSize.js | safe | No malicious patterns detected |
| dist/compat/array/sampleSize.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/shuffle.js | safe | No malicious patterns detected; the code is a straightforward utility function for shuffling collections. |
| dist/compat/array/shuffle.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/size.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/size.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/slice.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/slice.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/some.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/some.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedIndex.js | safe | No malicious patterns detected; the code is a standard binary search implementation for finding sorted index with no suspicious behavior. |
| dist/compat/array/sortedIndex.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedIndexBy.js | safe | This is a standard utility function for binary search array indexing with no malicious patterns, network activity, dynamic code execution, or file system access. |
| dist/compat/array/sortedIndexBy.mjs | safe | No malicious patterns detected |
| dist/compat/array/sortedIndexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedIndexOf.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedLastIndex.js | safe | No malicious patterns detected; the code implements a standard binary search utility for finding the last index in a sorted array. |
| dist/compat/array/sortedLastIndex.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedLastIndexBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedLastIndexBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedLastIndexOf.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/sortedLastIndexOf.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/tail.js | safe | No malicious patterns detected |
| dist/compat/array/tail.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/take.js | safe | No malicious patterns detected; the module implements a standard array utility function with no network, filesystem, process, or dynamic code execution behavior. |
| dist/compat/array/take.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/takeRight.js | safe | No malicious patterns detected |
| dist/compat/array/takeRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/takeRightWhile.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/takeRightWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/takeWhile.js | safe | No malicious patterns detected; the file implements a standard takeWhile utility with no network, filesystem, process, or dynamic code execution behavior. |
| dist/compat/array/takeWhile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/union.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/union.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unionBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unionBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unionWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unionWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/uniq.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/uniq.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/uniqBy.js | safe | No malicious patterns detected; the code is a standard utility function for unique array filtering with no network, file system, process, or dynamic code execution behaviors. |
| dist/compat/array/uniqBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/uniqWith.js | safe | No malicious patterns detected; the code is a straightforward utility function for deduplicating arrays with an optional comparator. |
| dist/compat/array/uniqWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unzip.js | safe | No malicious patterns detected; the code is a simple utility function for unzipping arrays with no suspicious behavior. |
| dist/compat/array/unzip.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unzipWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/unzipWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/without.js | safe | No malicious patterns detected |
| dist/compat/array/without.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/xor.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/xor.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/xorBy.js | safe | No malicious patterns detected; the code is a standard lodash-style xorBy utility with only local module requires and no network, file system, process, or dynamic execution behavior. |
| dist/compat/array/xorBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/xorWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/xorWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zip.js | safe | No malicious patterns detected; the code is a simple zip utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/array/zip.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zipObject.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zipObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zipObjectDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zipObjectDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zipWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/array/zipWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/compat.js | safe | No malicious patterns detected |
| dist/compat/compat.mjs | safe | No malicious patterns detected |
| dist/compat/function/after.js | safe | This is a benign utility function implementing the lodash 'after' pattern with no malicious patterns detected. |
| dist/compat/function/after.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/ary.js | safe | No malicious patterns detected |
| dist/compat/function/ary.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/attempt.js | safe | No malicious patterns detected |
| dist/compat/function/attempt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/before.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/before.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/bind.js | safe | The code implements a standard lodash-style bind utility with placeholder support and contains no malicious patterns, network activity, filesystem access, or dynamic code execution. |
| dist/compat/function/bind.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/bindKey.js | safe | No malicious patterns detected; the code is a standard implementation of a bindKey utility function without any security concerns. |
| dist/compat/function/bindKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/curry.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/curry.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/curryRight.js | safe | No malicious patterns detected |
| dist/compat/function/curryRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/debounce.js | safe | The debounce utility implementation contains no suspicious or malicious patterns; it only wraps a local debounce function with maxWait logic and exposes standard API methods. |
| dist/compat/function/debounce.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/defer.js | safe | No malicious patterns detected; the code is a simple deferred function execution utility with no security concerns. |
| dist/compat/function/defer.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/delay.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/delay.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/flip.js | safe | No malicious patterns detected |
| dist/compat/function/flip.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/flow.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/flow.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/flowRight.js | safe | No malicious patterns detected |
| dist/compat/function/flowRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/identity.js | safe | The file defines a simple identity function that returns its argument unchanged, with no malicious patterns, network activity, file system access, or dynamic code execution. |
| dist/compat/function/identity.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/memoize.js | safe | No malicious patterns detected |
| dist/compat/function/memoize.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/negate.js | safe | No malicious patterns detected |
| dist/compat/function/negate.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/noop.js | safe | No malicious patterns detected |
| dist/compat/function/noop.mjs | safe | No malicious patterns detected |
| dist/compat/function/nthArg.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/nthArg.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/once.js | safe | No malicious patterns detected |
| dist/compat/function/once.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/overArgs.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/overArgs.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/partial.js | safe | No malicious patterns detected; the file is a straightforward partial function implementation that delegates to an internal module and creates a Symbol placeholder. |
| dist/compat/function/partial.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/partialRight.js | safe | No malicious patterns detected |
| dist/compat/function/partialRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/rearg.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/rearg.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/rest.js | safe | No malicious patterns detected; the code is a simple wrapper around an internal rest utility with input validation and no network, filesystem, process, or dynamic execution activity. |
| dist/compat/function/rest.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/spread.js | safe | No malicious patterns detected |
| dist/compat/function/spread.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/throttle.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/throttle.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/unary.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/unary.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/wrap.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/function/wrap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/index.js | safe | No malicious patterns detected; this is a standard lodash-compatible compatibility export index file that only requires and re-exports internal utility functions. |
| dist/compat/index.mjs | safe | No malicious patterns detected |
| dist/compat/math/add.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/add.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/ceil.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/ceil.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/clamp.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/clamp.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/divide.js | safe | No malicious patterns detected; the file implements a simple division utility with standard number/string coercion helpers. |
| dist/compat/math/divide.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/floor.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/floor.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/inRange.js | safe | No malicious patterns detected; the file is a straightforward compatibility wrapper for the inRange math function with no network, filesystem, process, or dynamic code execution activity. |
| dist/compat/math/inRange.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/max.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/max.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/maxBy.js | safe | No malicious patterns detected; the file is a simple utility implementation of maxBy with no network, filesystem, process, or dynamic execution activity. |
| dist/compat/math/maxBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/mean.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/mean.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/meanBy.js | safe | No malicious patterns detected |
| dist/compat/math/meanBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/min.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/min.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/minBy.js | safe | No malicious patterns detected |
| dist/compat/math/minBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/multiply.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/multiply.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/parseInt.js | safe | No malicious patterns detected |
| dist/compat/math/parseInt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/random.js | safe | No malicious patterns detected; the code is a benign random number compatibility wrapper with no network, filesystem, process, or dynamic execution activity. |
| dist/compat/math/random.mjs | safe | No malicious patterns detected; the code is a standard random number generation utility with argument parsing and clamping. |
| dist/compat/math/range.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/range.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/rangeRight.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/rangeRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/round.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/round.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/subtract.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/subtract.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/sum.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/sum.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/math/sumBy.js | safe | No malicious patterns detected; the code is a straightforward array sumBy utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/math/sumBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/assign.js | safe | No malicious patterns detected |
| dist/compat/object/assign.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/assignIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/assignIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/assignInWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/assignInWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/assignWith.js | safe | The file implements a standard Lodash-style assignWith helper with no malicious or suspicious patterns. |
| dist/compat/object/assignWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/at.js | safe | No malicious patterns detected |
| dist/compat/object/at.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/clone.mjs | safe | The code implements a deep clone utility with no network, filesystem, process, or obfuscation concerns. |
| dist/compat/object/cloneDeep.js | safe | No malicious patterns detected |
| dist/compat/object/cloneDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/cloneDeepWith.js | safe | No malicious patterns detected in the cloneDeepWith compatibility wrapper; it is a straightforward lodash-style utility. |
| dist/compat/object/cloneDeepWith.mjs | safe | No malicious patterns detected; the code is a standard deep cloning utility with customizer support and no network, file system, or dynamic execution behavior. |
| dist/compat/object/cloneWith.js | safe | No malicious patterns detected; the code is a straightforward utility wrapper around clone.js with no network, filesystem, process, or dynamic execution activity. |
| dist/compat/object/cloneWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/create.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/create.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/defaults.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/defaults.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/defaultsDeep.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/defaultsDeep.mjs | safe | No malicious patterns detected; the code is a standard deep defaults merging utility with no network, filesystem, process, or dynamic execution activity. |
| dist/compat/object/findKey.js | safe | No malicious patterns detected; the file is a simple utility wrapper for findKey with standard module imports and no risky behavior. |
| dist/compat/object/findKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/findLastKey.js | safe | No malicious patterns detected; the code implements a standard findLastKey utility without network, filesystem, or process operations. |
| dist/compat/object/findLastKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/forIn.js | safe | No malicious patterns detected |
| dist/compat/object/forIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/forInRight.js | safe | No malicious patterns detected |
| dist/compat/object/forInRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/forOwn.js | safe | No malicious patterns detected |
| dist/compat/object/forOwn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/forOwnRight.js | safe | No malicious patterns detected |
| dist/compat/object/forOwnRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/fromPairs.js | safe | No malicious patterns detected |
| dist/compat/object/fromPairs.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/functions.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/functions.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/functionsIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/functionsIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/get.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/get.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/has.js | safe | No malicious patterns detected |
| dist/compat/object/has.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/hasIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/hasIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/invert.js | safe | The code is a simple re-export wrapper for an invert function with no malicious patterns detected. |
| dist/compat/object/invert.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/invertBy.js | safe | No malicious patterns detected; the file implements a standard utility function with no external network, filesystem, process, or dynamic execution behavior. |
| dist/compat/object/invertBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/keys.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/keys.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/keysIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/keysIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/mapKeys.js | safe | No malicious patterns detected |
| dist/compat/object/mapKeys.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/mapValues.js | safe | No malicious patterns detected |
| dist/compat/object/mapValues.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/merge.js | safe | No malicious patterns detected |
| dist/compat/object/merge.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/mergeWith.js | safe | The file contains a standard utility function for deep merging objects with an optional custom merge function, and no malicious patterns were detected. |
| dist/compat/object/mergeWith.mjs | safe | No malicious patterns detected |
| dist/compat/object/omit.js | safe | No malicious patterns detected; the code is a standard utility function for omitting object properties without any suspicious behavior. |
| dist/compat/object/omit.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/omitBy.js | safe | No malicious patterns detected |
| dist/compat/object/omitBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/pick.js | safe | No malicious patterns detected; the code is a legitimate utility function for picking object properties. |
| dist/compat/object/pick.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/pickBy.js | safe | No malicious patterns detected; the code is a straightforward utility function for filtering object properties by predicate. |
| dist/compat/object/pickBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/property.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/property.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/propertyOf.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/propertyOf.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/result.js | safe | No malicious patterns detected; the code implements a safe utility function for resolving nested object properties with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/object/result.mjs | safe | No malicious patterns detected; this is a standard lodash-style utility function for safely retrieving nested object properties. |
| dist/compat/object/set.js | safe | The code is a simple utility function that sets a value at a given path using a helper module, with no malicious patterns detected. |
| dist/compat/object/set.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/setWith.js | safe | No malicious patterns detected; the code is a straightforward utility function for setting values with a customizer, with no network, filesystem, process, or obfuscation activity. |
| dist/compat/object/setWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/toDefaulted.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/toDefaulted.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/toPairs.js | safe | No malicious patterns detected |
| dist/compat/object/toPairs.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/toPairsIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/toPairsIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/transform.js | safe | No malicious patterns detected; the code is a standard lodash-like transform utility with no network, filesystem, or dynamic execution behavior. |
| dist/compat/object/transform.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/unset.js | safe | No malicious patterns detected; the code is a standard utility for safely deleting object properties with protection against prototype pollution via isUnsafeProperty checks. |
| dist/compat/object/unset.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/update.js | safe | No malicious patterns detected; the file is a simple wrapper around updateWith.js with no network, filesystem, process, or credential access. |
| dist/compat/object/update.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/updateWith.js | safe | No malicious patterns detected; the code implements a standard object update utility with prototype pollution protections and contains no data exfiltration, dynamic execution, or lifecycle scripts. |
| dist/compat/object/values.js | safe | No malicious patterns detected |
| dist/compat/object/values.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/valuesIn.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/object/valuesIn.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/conforms.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/conforms.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/conformsTo.js | safe | The conformsTo function only performs local object property validation with no network, filesystem, process, or dynamic code execution activity. |
| dist/compat/predicate/conformsTo.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArguments.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArguments.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArray.js | safe | No malicious patterns detected |
| dist/compat/predicate/isArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArrayBuffer.js | safe | No malicious patterns detected |
| dist/compat/predicate/isArrayBuffer.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArrayLike.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArrayLike.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArrayLikeObject.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isArrayLikeObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isBoolean.js | safe | No malicious patterns detected |
| dist/compat/predicate/isBoolean.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isBuffer.js | safe | This file is a simple compatibility wrapper that re-exports the isBuffer predicate from the main module with no malicious patterns. |
| dist/compat/predicate/isBuffer.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isDate.js | safe | No malicious patterns detected |
| dist/compat/predicate/isDate.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isElement.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isElement.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isEmpty.js | safe | The isEmpty utility function performs only local, read-only checks on passed values with no network, filesystem, process, or dynamic code execution behavior. |
| dist/compat/predicate/isEmpty.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isEqualWith.js | safe | No malicious patterns detected; the code is a straightforward deep-equality utility with no network, filesystem, process, or dynamic code execution behavior. |
| dist/compat/predicate/isEqualWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isError.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isError.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isFinite.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isFinite.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isFunction.js | safe | No malicious patterns detected |
| dist/compat/predicate/isFunction.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isInteger.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isLength.js | safe | No malicious patterns detected |
| dist/compat/predicate/isLength.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isMap.js | safe | No malicious patterns detected |
| dist/compat/predicate/isMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isMatch.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isMatch.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isMatchWith.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isMatchWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isNaN.js | safe | No malicious patterns detected |
| dist/compat/predicate/isNaN.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isNative.js | safe | No malicious patterns detected; the code implements a standard native function detection utility without exfiltration, obfuscation, or dynamic execution. |
| dist/compat/predicate/isNative.mjs | safe | No malicious patterns detected; the code is a standard utility for detecting native functions, with a deliberate core-js compatibility check and no data exfiltration, dynamic execution, or suspicious behavior. |
| dist/compat/predicate/isNil.js | safe | No malicious patterns detected |
| dist/compat/predicate/isNil.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isNull.js | safe | No malicious patterns detected; the file contains a simple null-check utility with no network, filesystem, or dynamic execution behavior. |
| dist/compat/predicate/isNull.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isNumber.js | safe | No malicious patterns detected |
| dist/compat/predicate/isNumber.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isObject.js | safe | No malicious patterns detected |
| dist/compat/predicate/isObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isObjectLike.js | safe | No malicious patterns detected |
| dist/compat/predicate/isObjectLike.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isPlainObject.js | safe | No malicious patterns detected |
| dist/compat/predicate/isPlainObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isRegExp.js | safe | No malicious patterns detected; the file is a simple re-export wrapper for isRegExp with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/predicate/isRegExp.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isSafeInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isSafeInteger.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isSet.js | safe | No malicious patterns detected |
| dist/compat/predicate/isSet.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isString.js | safe | No malicious patterns detected |
| dist/compat/predicate/isString.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isSymbol.js | safe | No malicious patterns detected |
| dist/compat/predicate/isSymbol.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isTypedArray.js | safe | No malicious patterns detected; the file is a simple wrapper that re-exports the isTypedArray predicate without any dangerous behavior. |
| dist/compat/predicate/isTypedArray.mjs | safe | No malicious patterns detected |
| dist/compat/predicate/isUndefined.js | safe | No malicious patterns detected |
| dist/compat/predicate/isUndefined.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isWeakMap.js | safe | The file is a simple re-export wrapper around another module's isWeakMap function with no suspicious patterns, side effects, or external interactions. |
| dist/compat/predicate/isWeakMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/isWeakSet.js | safe | No malicious patterns detected |
| dist/compat/predicate/isWeakSet.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/matches.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/matches.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/predicate/matchesProperty.js | safe | No malicious patterns detected; the code is a legitimate lodash-style matchesProperty utility with no network, process, filesystem, or dynamic code execution concerns. |
| dist/compat/predicate/matchesProperty.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/camelCase.js | safe | No malicious patterns detected |
| dist/compat/string/camelCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/capitalize.js | safe | No malicious patterns detected |
| dist/compat/string/capitalize.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/deburr.js | safe | No malicious patterns detected; the file is a simple compatibility wrapper that delegates to internal deburr and toString utilities without any network, filesystem, process, or dynamic code execution behavior. |
| dist/compat/string/deburr.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/endsWith.js | safe | No malicious patterns detected; the file is a simple utility wrapper around String.prototype.endsWith with null handling. |
| dist/compat/string/endsWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/escape.js | safe | No malicious patterns detected |
| dist/compat/string/escape.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/escapeRegExp.js | safe | No malicious patterns detected; the code is a simple compatibility wrapper for escapeRegExp with no security concerns. |
| dist/compat/string/escapeRegExp.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/kebabCase.js | safe | No malicious patterns detected |
| dist/compat/string/kebabCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/lowerCase.js | safe | No malicious patterns detected |
| dist/compat/string/lowerCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/lowerFirst.js | safe | No malicious patterns detected; the file is a simple utility wrapper around internal string conversion functions. |
| dist/compat/string/lowerFirst.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/pad.js | safe | No malicious patterns detected |
| dist/compat/string/pad.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/padEnd.js | safe | No malicious patterns detected; the code is a simple padEnd utility that delegates to a local toString helper and the native String.prototype.padEnd. |
| dist/compat/string/padEnd.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/padStart.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/padStart.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/repeat.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/repeat.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/replace.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/replace.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/snakeCase.js | safe | No malicious patterns detected |
| dist/compat/string/snakeCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/split.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/split.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/startCase.js | safe | No malicious patterns detected |
| dist/compat/string/startCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/startsWith.js | safe | No malicious patterns detected; the file is a simple utility wrapper for String.prototype.startsWith with null handling. |
| dist/compat/string/startsWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/toLower.js | safe | No malicious patterns detected |
| dist/compat/string/toLower.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/toUpper.js | safe | No malicious patterns detected |
| dist/compat/string/toUpper.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/trim.js | safe | The code is a straightforward string trim utility with no malicious patterns, network calls, file system access, or dynamic code execution. |
| dist/compat/string/trim.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/trimEnd.js | safe | No malicious patterns detected |
| dist/compat/string/trimEnd.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/trimStart.js | safe | No malicious patterns detected |
| dist/compat/string/trimStart.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/truncate.js | safe | No malicious patterns detected; the code is a standard string truncation utility with no network, filesystem, or dynamic execution capabilities. |
| dist/compat/string/truncate.mjs | safe | No malicious patterns detected |
| dist/compat/string/unescape.js | safe | No malicious patterns detected; the file is a simple wrapper that converts input to a string and delegates to an internal unescape utility. |
| dist/compat/string/unescape.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/upperCase.js | safe | No malicious patterns detected in the string case conversion utility. |
| dist/compat/string/upperCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/upperFirst.js | safe | No malicious patterns detected; the code is a simple string utility that converts the first character to uppercase using internal module imports. |
| dist/compat/string/upperFirst.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/string/words.js | safe | No malicious patterns detected |
| dist/compat/string/words.mjs | safe | No malicious patterns detected |
| dist/compat/toolkit.js | safe | No malicious patterns detected; this file only re-exports a compat module using standard Object.assign and placeholder assignment patterns. |
| dist/compat/toolkit.mjs | safe | No malicious patterns detected; the file simply re-exports a compatibility toolkit with placeholder references. |
| dist/compat/util/bindAll.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/bindAll.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/cond.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/cond.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/constant.js | safe | No malicious patterns detected; the file only exports a simple constant helper function. |
| dist/compat/util/constant.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/defaultTo.js | safe | No malicious patterns detected |
| dist/compat/util/defaultTo.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/gt.js | safe | No malicious patterns detected |
| dist/compat/util/gt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/gte.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/gte.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/invoke.js | safe | No malicious patterns detected; the code is a standard utility function for invoking object methods by path, with no network, filesystem, process, or dynamic execution behavior. |
| dist/compat/util/invoke.mjs | safe | No malicious patterns detected |
| dist/compat/util/iteratee.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/iteratee.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/lt.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/lt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/lte.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/lte.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/method.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/method.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/methodOf.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/methodOf.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/now.js | safe | No malicious patterns detected |
| dist/compat/util/now.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/over.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/over.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/overEvery.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/overEvery.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/overSome.js | safe | No malicious patterns detected; the file is a clean implementation of a utility function with no network, filesystem, process, or dynamic code execution behavior. |
| dist/compat/util/overSome.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/stubArray.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/stubArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/stubFalse.js | safe | No malicious patterns detected |
| dist/compat/util/stubFalse.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/stubObject.js | safe | No malicious patterns detected |
| dist/compat/util/stubObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/stubString.js | safe | No malicious patterns detected |
| dist/compat/util/stubString.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/stubTrue.js | safe | No malicious patterns detected |
| dist/compat/util/stubTrue.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/times.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/times.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toArray.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toFinite.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toFinite.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toInteger.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toLength.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toLength.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toNumber.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toNumber.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toPath.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toPath.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toPlainObject.js | safe | No malicious patterns detected; the code is a standard utility function for converting objects to plain objects with proper __proto__ handling. |
| dist/compat/util/toPlainObject.mjs | safe | No malicious patterns detected; the code is a straightforward utility for converting objects to plain objects with explicit handling of the '__proto__' property to avoid prototype pollution. |
| dist/compat/util/toSafeInteger.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toSafeInteger.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toString.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/toString.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/compat/util/uniqueId.js | safe | No malicious patterns detected |
| dist/compat/util/uniqueId.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/error/AbortError.js | safe | No malicious patterns detected |
| dist/error/AbortError.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/error/TimeoutError.js | safe | No malicious patterns detected |
| dist/error/TimeoutError.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/error/index.js | safe | No malicious patterns detected |
| dist/error/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/after.js | safe | No malicious patterns detected |
| dist/function/after.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/ary.js | safe | No malicious patterns detected |
| dist/function/ary.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/asyncNoop.js | safe | No malicious patterns detected; the file only defines and exports a trivial async no-op function. |
| dist/function/asyncNoop.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/before.js | safe | No malicious patterns detected |
| dist/function/before.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/curry.js | safe | No malicious patterns detected; the code is a standard curry utility function. |
| dist/function/curry.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/curryRight.js | safe | No malicious patterns detected; the code implements a standard curryRight utility with no network, file system, process, or dynamic code execution activities. |
| dist/function/curryRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/debounce.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/debounce.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/flow.js | safe | No malicious patterns detected |
| dist/function/flow.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/flowRight.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/flowRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/identity.js | safe | The file defines a simple identity function that returns its argument unchanged, with no malicious patterns, network activity, file system access, or dynamic code execution. |
| dist/function/identity.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/index.js | safe | This file is a simple barrel export module re-exporting functions from relative submodules, with no malicious patterns, dynamic code execution, network access, or filesystem manipulation. |
| dist/function/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/memoize.js | safe | No malicious patterns detected |
| dist/function/memoize.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/negate.js | safe | No malicious patterns detected |
| dist/function/negate.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/noop.js | safe | No malicious patterns detected |
| dist/function/noop.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/once.js | safe | No malicious patterns detected |
| dist/function/once.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/partial.js | safe | No malicious patterns detected; the code implements a standard partial function utility without any suspicious behavior. |
| dist/function/partial.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/partialRight.js | safe | No malicious patterns detected; the code implements a standard utility for right-side partial function application without any network, filesystem, process, or dynamic code execution activity. |
| dist/function/partialRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/rest.js | safe | No malicious patterns detected; the code is a simple utility function for handling rest parameters. |
| dist/function/rest.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/retry.js | safe | No malicious patterns detected |
| dist/function/retry.mjs | safe | No malicious patterns detected; the code is a straightforward retry utility with delay and abort signal support. |
| dist/function/spread.js | safe | No malicious patterns detected |
| dist/function/spread.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/throttle.js | safe | No malicious patterns detected; the code is a standard throttle utility with no network, filesystem, process, or credential access. |
| dist/function/throttle.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/unary.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/function/unary.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/index.js | safe | No malicious patterns detected; the file is a standard library index that only imports and re-exports utility functions without any suspicious behavior. |
| dist/index.mjs | safe | No malicious patterns detected |
| dist/map/every.js | safe | No malicious patterns detected |
| dist/map/every.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/filter.js | safe | No malicious patterns detected |
| dist/map/filter.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/findKey.js | safe | No malicious patterns detected; the code is a simple utility function for finding a key in a map. |
| dist/map/findKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/findValue.js | safe | No malicious patterns detected |
| dist/map/findValue.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/hasValue.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/hasValue.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/index.js | safe | No malicious patterns detected |
| dist/map/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/mapKeys.js | safe | No malicious patterns detected |
| dist/map/mapKeys.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/mapValues.js | safe | No malicious patterns detected |
| dist/map/mapValues.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/reduce.js | safe | No malicious patterns detected |
| dist/map/reduce.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/map/some.js | safe | The file contains a simple, pure utility function for iterating a Map and returns a boolean; no malicious patterns, side effects, or dynamic execution were detected. |
| dist/map/some.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/clamp.js | safe | No malicious patterns detected |
| dist/math/clamp.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/inRange.js | safe | No malicious patterns detected |
| dist/math/inRange.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/index.js | safe | No malicious patterns detected; the file is a simple barrel export of math utility functions. |
| dist/math/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/mean.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/mean.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/meanBy.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/meanBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/median.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/median.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/medianBy.js | safe | The code is a simple utility that maps an array through a getter and computes the median; no malicious patterns detected. |
| dist/math/medianBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/random.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/random.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/randomInt.js | safe | No malicious patterns detected |
| dist/math/randomInt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/range.js | safe | No malicious patterns detected |
| dist/math/range.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/rangeRight.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/rangeRight.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/round.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/round.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/sum.js | safe | No malicious patterns detected |
| dist/math/sum.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/math/sumBy.js | safe | No malicious patterns detected |
| dist/math/sumBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/clone.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/clone.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/cloneDeep.js | safe | No malicious patterns detected; the file is a simple re-export wrapper for a deep clone utility. |
| dist/object/cloneDeep.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/cloneDeepWith.js | safe | No malicious patterns detected; the code is a standard deep clone utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/object/cloneDeepWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/findKey.js | safe | No malicious patterns detected |
| dist/object/findKey.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/flattenObject.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/flattenObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/index.js | safe | No malicious patterns detected; the file is a standard index that re-exports utility functions from sibling modules. |
| dist/object/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/invert.js | safe | No malicious patterns detected |
| dist/object/invert.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/mapKeys.js | safe | No malicious patterns detected |
| dist/object/mapKeys.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/mapValues.js | safe | No malicious patterns detected; the code is a simple utility function that maps object values without any security-relevant operations. |
| dist/object/mapValues.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/merge.js | safe | No malicious patterns detected in the merge utility; it only performs deep object merging with prototype pollution protections. |
| dist/object/merge.mjs | safe | No malicious patterns detected; the code is a standard deep merge utility with prototype pollution protection via isUnsafeProperty filtering. |
| dist/object/mergeWith.js | safe | The code implements a safe deep merge utility with protection against prototype pollution via isUnsafeProperty, and contains no malicious patterns. |
| dist/object/mergeWith.mjs | safe | The code implements a safe object merge utility with explicit protection against prototype pollution via isUnsafeProperty; no malicious patterns detected. |
| dist/object/omit.js | safe | No malicious patterns detected |
| dist/object/omit.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/omitBy.js | safe | No malicious patterns detected |
| dist/object/omitBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/pick.js | safe | No malicious patterns detected; the code is a simple, safe utility function for picking object properties. |
| dist/object/pick.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/pickBy.js | safe | No malicious patterns detected |
| dist/object/pickBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/toCamelCaseKeys.js | safe | The code performs a recursive camelCase key transformation on objects and arrays without any network, filesystem, process execution, or other malicious behavior. |
| dist/object/toCamelCaseKeys.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/toMerged.js | safe | No malicious patterns detected; the code is a standard utility for deep merging plain objects and arrays with no network, filesystem, process, or dynamic execution behavior. |
| dist/object/toMerged.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/object/toSnakeCaseKeys.js | safe | No malicious patterns detected |
| dist/object/toSnakeCaseKeys.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/index.js | safe | No malicious patterns detected |
| dist/predicate/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isArrayBuffer.js | safe | No malicious patterns detected |
| dist/predicate/isArrayBuffer.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isBlob.js | safe | No malicious patterns detected; the code is a simple, side-effect-free type guard for Blob instances. |
| dist/predicate/isBlob.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isBoolean.js | safe | No malicious patterns detected |
| dist/predicate/isBoolean.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isBrowser.js | safe | No malicious patterns detected |
| dist/predicate/isBrowser.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isBuffer.js | safe | No malicious patterns detected |
| dist/predicate/isBuffer.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isDate.js | safe | No malicious patterns detected |
| dist/predicate/isDate.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isEmptyObject.js | safe | No malicious patterns detected; the module simply checks if a plain object has zero keys. |
| dist/predicate/isEmptyObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isEqual.js | safe | No malicious patterns detected; this is a simple comparison utility module that imports local dependencies and exports an isEqual function. |
| dist/predicate/isEqual.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isEqualWith.js | safe | No malicious patterns detected; the code implements a deep equality comparison utility with no network, filesystem, process, or dynamic execution behavior. |
| dist/predicate/isEqualWith.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isError.js | safe | No malicious patterns detected |
| dist/predicate/isError.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isFile.js | safe | No malicious patterns detected |
| dist/predicate/isFile.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isFunction.js | safe | No malicious patterns detected |
| dist/predicate/isFunction.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isJSON.js | safe | The file contains a simple, self-contained isJSON utility that safely parses strings with JSON.parse, with no network, filesystem, process, credential, or code-execution activity. |
| dist/predicate/isJSON.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isJSONValue.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isJSONValue.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isLength.js | safe | No malicious patterns detected |
| dist/predicate/isLength.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isMap.js | safe | No malicious patterns detected |
| dist/predicate/isMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isNil.js | safe | No malicious patterns detected |
| dist/predicate/isNil.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isNode.js | safe | No malicious patterns detected; the code only performs a simple environment check for Node.js. |
| dist/predicate/isNode.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isNotNil.js | safe | No malicious patterns detected |
| dist/predicate/isNotNil.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isNull.js | safe | No malicious patterns detected |
| dist/predicate/isNull.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isNumber.js | safe | No malicious patterns detected; the file only exports a simple isNumber type-checking utility. |
| dist/predicate/isNumber.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isPlainObject.js | safe | No malicious patterns detected; the file contains a straightforward utility function for checking plain objects with no network, filesystem, process, or dynamic code execution activity. |
| dist/predicate/isPlainObject.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isPrimitive.js | safe | No malicious patterns detected |
| dist/predicate/isPrimitive.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isPromise.js | safe | No malicious patterns detected |
| dist/predicate/isPromise.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isRegExp.js | safe | No malicious patterns detected |
| dist/predicate/isRegExp.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isSet.js | safe | No malicious patterns detected |
| dist/predicate/isSet.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isString.js | safe | No malicious patterns detected |
| dist/predicate/isString.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isSymbol.js | safe | No malicious patterns detected; the file only exports a simple isSymbol type-checking utility. |
| dist/predicate/isSymbol.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isTypedArray.js | safe | No malicious patterns detected; the code is a simple, pure utility function with no I/O, network, filesystem, process, or dynamic execution behavior. |
| dist/predicate/isTypedArray.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isUndefined.js | safe | No malicious patterns detected |
| dist/predicate/isUndefined.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isWeakMap.js | safe | No malicious patterns detected |
| dist/predicate/isWeakMap.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/predicate/isWeakSet.js | safe | The file is a simple utility that checks whether a value is a WeakSet instance, with no malicious patterns, side effects, or external interactions. |
| dist/predicate/isWeakSet.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/promise/delay.js | safe | No malicious patterns detected |
| dist/promise/delay.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/promise/index.js | safe | No malicious patterns detected |
| dist/promise/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/promise/mutex.js | safe | No malicious patterns detected |
| dist/promise/mutex.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/promise/semaphore.js | safe | No malicious patterns detected |
| dist/promise/semaphore.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/promise/timeout.js | safe | No malicious patterns detected |
| dist/promise/timeout.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/promise/withTimeout.js | safe | No malicious patterns detected; the module only implements a simple promise timeout utility using a local relative import. |
| dist/promise/withTimeout.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/countBy.js | safe | The file contains a simple utility function that counts values by a mapper key using only local operations, with no network, file system, process, or dynamic execution behavior. |
| dist/set/countBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/every.js | safe | No malicious patterns detected |
| dist/set/every.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/filter.js | safe | No malicious patterns detected |
| dist/set/filter.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/find.js | safe | No malicious patterns detected; the code is a simple utility function that iterates over a Set and returns the first matching value. |
| dist/set/find.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/index.js | safe | No malicious patterns detected |
| dist/set/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/keyBy.js | safe | No malicious patterns detected |
| dist/set/keyBy.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/map.js | safe | No malicious patterns detected |
| dist/set/map.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/reduce.js | safe | No malicious patterns detected |
| dist/set/reduce.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/set/some.js | safe | No malicious patterns detected |
| dist/set/some.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/camelCase.js | safe | No malicious patterns detected |
| dist/string/camelCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/capitalize.js | safe | No malicious patterns detected |
| dist/string/capitalize.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/constantCase.js | safe | No malicious patterns detected |
| dist/string/constantCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/deburr.js | safe | No malicious patterns detected; the code is a straightforward string deburring utility using only built-in String.prototype.normalize and a static character map with no network, filesystem, process, or dynamic execution behavior. |
| dist/string/deburr.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/escape.js | safe | No malicious patterns detected |
| dist/string/escape.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/escapeRegExp.js | safe | No malicious patterns detected |
| dist/string/escapeRegExp.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/index.js | safe | This is a standard lodash-style string utility barrel file that only re-exports functions from sibling modules with no suspicious behavior. |
| dist/string/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/kebabCase.js | safe | No malicious patterns detected |
| dist/string/kebabCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/lowerCase.js | safe | No malicious patterns detected |
| dist/string/lowerCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/lowerFirst.js | safe | No malicious patterns detected |
| dist/string/lowerFirst.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/pad.js | safe | No malicious patterns detected; the code is a simple string padding utility with no network, filesystem, or dynamic execution behavior. |
| dist/string/pad.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/pascalCase.js | safe | No malicious patterns detected |
| dist/string/pascalCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/reverseString.js | safe | No malicious patterns detected |
| dist/string/reverseString.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/snakeCase.js | safe | No malicious patterns detected; the file is a straightforward snake_case string utility with a single local require and no dynamic, network, or filesystem activity. |
| dist/string/snakeCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/startCase.js | safe | No malicious patterns detected |
| dist/string/startCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/trim.js | safe | No malicious patterns detected |
| dist/string/trim.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/trimEnd.js | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/trimEnd.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/trimStart.js | safe | No malicious patterns detected |
| dist/string/trimStart.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/unescape.js | safe | No malicious patterns detected |
| dist/string/unescape.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/upperCase.js | safe | No malicious patterns detected |
| dist/string/upperCase.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/upperFirst.js | safe | No malicious patterns detected |
| dist/string/upperFirst.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/string/words.js | safe | No malicious patterns detected |
| dist/string/words.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/util/attempt.js | safe | No malicious patterns detected |
| dist/util/attempt.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/util/attemptAsync.js | safe | No malicious patterns detected |
| dist/util/attemptAsync.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/util/index.js | safe | No malicious patterns detected |
| dist/util/index.mjs | safe | Cleared by Jev triage; no further analysis needed |
| dist/util/invariant.js | safe | No malicious patterns detected |
| dist/util/invariant.mjs | safe | Cleared by Jev triage; no further analysis needed |
| error.js | safe | Cleared by Jev triage; no further analysis needed |
| function.js | safe | Cleared by Jev triage; no further analysis needed |
| map.js | safe | Cleared by Jev triage; no further analysis needed |
| math.js | safe | Cleared by Jev triage; no further analysis needed |
| object.js | safe | Cleared by Jev triage; no further analysis needed |
| predicate.js | safe | Cleared by Jev triage; no further analysis needed |
| promise.js | safe | Cleared by Jev triage; no further analysis needed |
| set.js | safe | Cleared by Jev triage; no further analysis needed |
| string.js | safe | Cleared by Jev triage; no further analysis needed |
| util.js | safe | Cleared by Jev triage; no further analysis needed |
Affected version ranges
None of the 3 scanned versions of es-toolkit are flagged high or critical. The latest scanned version, 1.52.0, is not scanned. Only versions we have scanned are listed; unscanned versions between them are not covered.
| Versions | Verdict | Count | Range | Top findings |
|---|---|---|---|---|
| 1.52.0 | Not scanned | 1 | 1.52.0 | |
| 1.44.0 โ 1.45.1 | Needs review | 2 | >=1.44.0 <=1.45.1 | Prototype pollution / unsafe prototype copying; Constructor invocation from untrusted input |
| 1.43.0 | Not scanned | 1 | 1.43.0 | |
| 1.33.0 | Needs review | 1 | 1.33.0 | Dynamic code execution; code generation from user input |
Full list, including published versions not scanned yet: version ranges API.
Scanned versions of es-toolkit
Frequently asked questions
Is es-toolkit safe to use?
No confirmed malware was found in es-toolkit@1.45.1, but the review flagged 10 medium, 2 low severity findings for risky patterns worth checking before you rely on it.
Does es-toolkit contain malware?
No malware was identified in es-toolkit@1.45.1 when Togoder Security scanned it on Oct 4, 2026. A new version can still introduce malicious code, so scan the exact versions in your lockfile.
How was es-toolkit checked?
Togoder Security downloaded the published npm package and had an AI model read its 1360 source files, looking for install scripts, credential access, network exfiltration, obfuscation, backdoors and crypto-wallet theft. The results are cached by file hash and shown here.
How do I scan es-toolkit together with the rest of my dependencies?
Upload your lockfile at https://security.togoder.click/scan or call the API documented at https://security.togoder.click/api-docs. Files that have already been scanned, like the ones in es-toolkit@1.45.1, cost nothing.