Reporte vulnerabilidades pelo recurso de private vulnerability reporting do GitHub. Não publique detalhes de exploração antes de uma correção estar disponível.
O Code Analyzer lê arquivos de repositórios locais. Execute-o apenas em código que você está autorizado a processar e revise relatórios JSON antes de compartilhá-los, pois caminhos e métricas podem revelar detalhes da estrutura do projeto.