Home/BlockAGI/Trust report

Trust and health report

BlockAGI - trust report

Sourced, dated trust signals - maintenance label posture, repository provenance, and security scan status. Not a composite safety grade.

GraphCanon updated 1w · GitHub synced 1w

Maintenance

Recency and activity heuristics from public GitHub metadata (maintenance label, momentum); methodology: github_public_v1.

Dormant18% signal

last push 999d ago

+2 stars (30d) · 0 open issues (30d)

Provenance

Repository identity and fork provenance (github_public_v1).

Security intelligence

Source-by-source security scan results from public intelligence providers. Missing, partial, or failed queries are shown explicitly and are not treated as clean.

OSV dependency advisories

Published findings
Last query
1mo
Scanner
osv@v1
Stored findings
172
View source evidence

deps.dev advisories

Not queried
Scanner
deps.dev@v1
View source evidence

OpenSSF Scorecard

Not queried
Scanner
openssf-scorecard@v1

Weekly public scans omit some checks at scale.

View source evidence

Dependency advisories (deduplicated)

GHSA-2fqr-mr3j-6wp8
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-2vrm-gr82-f7m5
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-3wq7-rqq7-wx6j
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-45c4-8wx5-qw6w
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-4fvr-rgm6-gqmc
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-4m7w-qmgq-4wj5
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-54jq-c3m8-4m76
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-5h86-8mv2-jq9f
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-5m98-qgg9-wh84
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-63hf-3vf5-4wqf
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-63hw-fmq6-xxg2
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-69f9-5gxw-wvc2
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-6jhg-hg63-jvvf
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-6mq8-rvhq-8wgg
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-7gpw-8wmc-pm8g
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-8495-4g3g-x7pr
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-8qpw-xqxj-h4r2
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-9548-qrrj-x5pj
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-966j-vmvw-g2g9
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-9x8q-7h8h-wcw9
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-c427-h43c-vf67
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-fh55-r93g-j68g
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-g3cq-j2xw-wf74
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-g84x-mcqj-x9qq
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-gfw2-4jvh-wgfg
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-hcc4-c3v8-rx92
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-hg6j-4rv6-33pg
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-hpj7-wq8m-9hgp
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-jg22-mg44-37j8
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-jj3x-wxrx-4x23
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-m5qp-6w8w-w647
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-m6qw-4cw2-hm4m
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-mqqc-3gqh-h2x8
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-mwh4-6h8g-pg8w
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-p998-jp59-783m
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-pjjw-qhg8-p2p9
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-q3qx-c6g2-7pw2
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-qvrw-v9rv-5rjx
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-w2fm-2cpv-w7v5
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-xcgm-r5h9-7989
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2023-120
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2023-246
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2023-250
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2023-251
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2024-24
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2024-26
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1097
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1098
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1099
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1100
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1101
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1102
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1103
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1104
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1105
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1106
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1107
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-1109
aiohttp@3.8.4 · osv@v1
poetry.lock
PYSEC-2026-237
aiohttp@3.8.4 · osv@v1
poetry.lock
GHSA-3936-cmfr-pm3m
black@23.3.0 · osv@v1
poetry.lock
GHSA-fj7x-q9j7-g6q6
black@23.3.0 · osv@v1
poetry.lock
PYSEC-2024-48
black@23.3.0 · osv@v1
poetry.lock
GHSA-2qfp-q593-8484
brotli@1.0.9 · osv@v1
poetry.lock
GHSA-248v-346w-9cwc
certifi@2023.5.7 · osv@v1
poetry.lock
GHSA-xqr8-7jwr-rhp7
certifi@2023.5.7 · osv@v1
poetry.lock
PYSEC-2023-135
certifi@2023.5.7 · osv@v1
poetry.lock
PYSEC-2024-230
certifi@2023.5.7 · osv@v1
poetry.lock
PYSEC-2024-38
fastapi@0.98.0 · osv@v1
poetry.lock
GHSA-vqfr-h8mv-ghfj
h11@0.14.0 · osv@v1
poetry.lock
PYSEC-2026-348
h11@0.14.0 · osv@v1
poetry.lock
GHSA-847f-9342-265h
h2@4.1.0 · osv@v1
poetry.lock
PYSEC-2026-1435
h2@4.1.0 · osv@v1
poetry.lock
GHSA-65pc-fj4g-8rjx
idna@3.4 · osv@v1
poetry.lock
GHSA-jjg7-2v4v-x38h
idna@3.4 · osv@v1
poetry.lock
PYSEC-2024-60
idna@3.4 · osv@v1
poetry.lock
PYSEC-2026-215
idna@3.4 · osv@v1
poetry.lock
GHSA-2qmj-7962-cjq8
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-3644-q5cj-c5c7
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-3hjh-jh2h-vrg6
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-45pg-36p6-83v9
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-57fc-8q82-gfp3
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-655w-fm8m-m478
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-6643-h7h5-x9wh
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-6h8p-4hx9-w66c
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-7gfq-f96f-g85j
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-7q94-qpjr-xpgm
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-8h5w-f6q9-wg35
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-92j5-3459-qgp4
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-f73w-4m7g-ch9x
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-fj32-q626-pjjc
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-gr75-jv2w-4656
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-gwqq-6vq7-5j86
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-h59x-p739-982c
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-h9j7-5xvc-qhg5
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-prgp-w7vf-ch62
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-rgp8-pm28-3759
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-x32c-59v5-h7fg
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-109
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-110
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-138
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-145
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-147
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-162
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-205
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-91
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-92
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2023-98
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2024-118
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2024-43
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2026-1507
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2026-1508
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2026-1509
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2026-1510
langchain@0.0.215 · osv@v1
poetry.lock
PYSEC-2026-372
langchain@0.0.215 · osv@v1
poetry.lock
GHSA-vfmq-68hx-4jfw
lxml@4.9.2 · osv@v1
poetry.lock
PYSEC-2026-87
lxml@4.9.2 · osv@v1
poetry.lock
GHSA-428g-f7cq-pgp5
marshmallow@3.19.0 · osv@v1
poetry.lock
PYSEC-2026-1605
marshmallow@3.19.0 · osv@v1
poetry.lock
PYSEC-2023-163
numexpr@2.8.4 · osv@v1
poetry.lock
GHSA-4xh5-x5gv-qwph
pip@23.1.2 · osv@v1
poetry.lock
GHSA-58qw-9mgm-455v
pip@23.1.2 · osv@v1
poetry.lock
GHSA-6vgw-5pg2-w6jp
pip@23.1.2 · osv@v1
poetry.lock
GHSA-jp4c-xjxw-mgf9
pip@23.1.2 · osv@v1
poetry.lock
GHSA-mq26-g339-26xf
pip@23.1.2 · osv@v1
poetry.lock
GHSA-wf93-45jw-7689
pip@23.1.2 · osv@v1
poetry.lock
PYSEC-2023-228
pip@23.1.2 · osv@v1
poetry.lock
PYSEC-2026-1795
pip@23.1.2 · osv@v1
poetry.lock
PYSEC-2026-1796
pip@23.1.2 · osv@v1
poetry.lock
PYSEC-2026-196
pip@23.1.2 · osv@v1
poetry.lock
GHSA-7gcm-g887-7qv7
protobuf@4.23.3 · osv@v1
poetry.lock
GHSA-8qvm-5x2c-j2w7
protobuf@4.23.3 · osv@v1
poetry.lock
PYSEC-2026-1805
protobuf@4.23.3 · osv@v1
poetry.lock
PYSEC-2026-1806
protobuf@4.23.3 · osv@v1
poetry.lock
GHSA-jr27-m4p2-rc6r
pyasn1@0.5.0 · osv@v1
poetry.lock
GHSA-mr82-8j83-vxmv
pydantic@1.10.9 · osv@v1
poetry.lock
PYSEC-2026-1812
pydantic@1.10.9 · osv@v1
poetry.lock
GHSA-mf9w-mj56-hr94
python-dotenv@1.0.0 · osv@v1
poetry.lock
GHSA-9hjg-9r4m-mvj7
requests@2.31.0 · osv@v1
poetry.lock
GHSA-9wx4-h78v-vm56
requests@2.31.0 · osv@v1
poetry.lock
GHSA-gc5v-m9x4-r6x2
requests@2.31.0 · osv@v1
poetry.lock
PYSEC-2026-1872
requests@2.31.0 · osv@v1
poetry.lock
PYSEC-2026-1873
requests@2.31.0 · osv@v1
poetry.lock
GHSA-2c2j-9gv5-cj73
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-82w8-qh3p-5jfq
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-86qp-5c8j-p5mr
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-f96h-pmfr-66vw
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-jp82-jpqv-5vv3
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-wqp7-x3pw-xc5r
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-x746-7m8f-x49c
starlette@0.27.0 · osv@v1
poetry.lock
PYSEC-2026-161
starlette@0.27.0 · osv@v1
poetry.lock
PYSEC-2026-1941
starlette@0.27.0 · osv@v1
poetry.lock
PYSEC-2026-1943
starlette@0.27.0 · osv@v1
poetry.lock
PYSEC-2026-248
starlette@0.27.0 · osv@v1
poetry.lock
PYSEC-2026-249
starlette@0.27.0 · osv@v1
poetry.lock
GHSA-g7vv-2v7x-gj9p
tqdm@4.65.0 · osv@v1
poetry.lock
PYSEC-2026-1976
tqdm@4.65.0 · osv@v1
poetry.lock
GHSA-2xpw-w6gg-jr37
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-34jh-p97f-mpxf
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-38jv-5279-wg99
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-g4mx-q9vg-27p4
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-gm62-xv2j-4w53
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-pq67-6m6q-mj2v
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-qccp-gfcp-xxvc
urllib3@2.0.3 · osv@v1
poetry.lock
GHSA-v845-jxx5-vc9f
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2023-192
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2023-212
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2026-141
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2026-1994
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2026-1995
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2026-1996
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2026-1998
urllib3@2.0.3 · osv@v1
poetry.lock
PYSEC-2026-1999
urllib3@2.0.3 · osv@v1
poetry.lock

Method and caveats: these are sourced, dated heuristics from public GitHub data and external security intelligence providers. A status like "no published findings from this source" is not a guarantee of safety. Read the full trust methodology · JSON report at /api/graphcanon/tools/orgexyz-blockagi/trust.

Common questions

Is BlockAGI maintained?
GraphCanon rates BlockAGI "Dormant" (18% maintenance signal from public GitHub metadata, computed 1w). Last push was 999 days ago. This is a recency heuristic, not a guarantee the project will stay maintained.
Is BlockAGI safe to use?
Last scanned 1mo (deps profile). Status: 172 low - 172 low finding(s) in the latest scan. GraphCanon does not claim the project is safe or vulnerability-free; review findings on the trust report. GraphCanon does not certify BlockAGI as safe - review maintenance, provenance, and scan findings on this page before adopting.
Is BlockAGI a fork?
No. BlockAGI is not flagged as a fork in GitHub metadata at the time of the last refresh.
Does BlockAGI have known security vulnerabilities?
Last scanned 1mo (deps profile). Status: 172 low - 172 low finding(s) in the latest scan. GraphCanon does not claim the project is safe or vulnerability-free; review findings on the trust report.
How often is the BlockAGI trust report updated?
Trust signals refresh on GitHub ingest/refresh cycles and optional dependency/MCP scans. This report was computed 1w (methodology github_public_v1).
What does GraphCanon never claim about BlockAGI?
We never publish a composite safety grade, pen-test endorsement, or "verified secure" label for BlockAGI. Signals are sourced heuristics with explicit limits - see trust methodology.
How does GraphCanon assess trust for BlockAGI?
Signals are sourced from public GitHub metadata and optional dependency/MCP manifest scans, each tagged with methodology version and computed date. GraphCanon does not publish a composite safety grade. Read trust methodology for full scope and limits.

Was this helpful?

Anonymous feedback helps us improve pages and translations.