Skip to content

data: scan corpus refresh — 2026-05-04#20

Merged
cloakmaster merged 2 commits into
mainfrom
claude/scan-corpus-2026-05-04
May 5, 2026
Merged

data: scan corpus refresh — 2026-05-04#20
cloakmaster merged 2 commits into
mainfrom
claude/scan-corpus-2026-05-04

Conversation

@cloakmaster

@cloakmaster cloakmaster commented May 4, 2026

Copy link
Copy Markdown
Member

First corpus entry: ReversecLabs/damn-vulnerable-llm-agent (398 stars, Python, LangChain agent).
3 findings — 2 high (SQL injection via LLM-generated query, transaction_db.py:62 and :76) + 1 medium (missing audit trail). Governance score: 27/100. EU AI Act readiness: PARTIAL.



Summary by cubic

Seeded the public scan corpus with its first entry and updated aggregates and timestamps.
Adds ReversecLabs/damn-vulnerable-llm-agent scan (3 findings: 2 high, 1 medium), governance 27/100, risk 22, EU AI Act PARTIAL, and renames frameworks_covered to finding_categories_aggregated.

Written for commit b9b7a52. Summary will update on new commits.

cloakmaster and others added 2 commits May 4, 2026 14:10
Add first corpus entry: ReversecLabs/damn-vulnerable-llm-agent
3 findings (0 crit, 2 high, 1 med), governance score 27/100
The aggregate field contained finding categories (sql_injection,
missing_audit_logging, etc.) — not agent frameworks. Misleading name
would create downstream bugs when consumers expect framework values
like "LangChain", "CrewAI".

Schema corrected; values unchanged. Per the R6 prompt fix in
routines/06-scan-corpus-refresh.md, frameworks_covered is now reserved
for actual frameworks (when scan response includes agent_framework)
and aggregated finding categories live under
finding_categories_aggregated.
@cloakmaster
cloakmaster marked this pull request as ready for review May 5, 2026 06:59
@cloakmaster
cloakmaster merged commit 7921dbb into main May 5, 2026
3 checks passed
@cloakmaster
cloakmaster deleted the claude/scan-corpus-2026-05-04 branch May 5, 2026 06:59
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants