T09 · Insecure Skill Coding Practices
- Location
scripts/twitter_oauth_client.py:330- Finding
AISA API Key Is Exposed in Command Output and Redundantly Included in Request Bodies
- Content
View full analysis
Dict[str, Any]: should_thread = len(chunks) > 1 previous_tweet_id = initial_parent_tweet_id publish_results = [] for index, chunk in enumerate(chunks): current_media_ids = media_ids if index == 0 and media_ids else None current_media_files = media_files if index == 0 and media_files else None result = post_single_tweet( config, content=chunk, media_ids=current_media_ids, media_files=current_media_files, parent_tweet_id=previous_tweet_id, post_type=post_type, ) publish_results.append( { "index": index + 1, "content": chunk, "parent_tweet_id": previous_tweet_id, "result": result, } ) if result.get("ok") is False or result.get("code") != 200: return { "ok": False, "aisa_api_key": config["aisa_api_key"], "is_thread": should_thread, "total_chunks": len(chunks), "failed_at_chunk": index + 1, "results": publish_results, } latest_tweet_id = extract_tweet_id(result) if not latest_tweet_id: return { "ok": False, "aisa_api_key": config["aisa_api_key"], "is_thread": should_t ...[truncated 4106 chars]- Remediation
View remediation
