analyze_script
Statically analyze scripts without executing them to reveal behaviors, decode obfuscated content, and extract indicators. Receive risk scores and plain-language summaries for security triage.
Instructions
Statically analyze a script (Python, PowerShell, shell, JavaScript, batch, or VBScript) without executing it. Returns behaviors, decoded artifacts, indicators, a risk score, and plain-language and analyst summaries. Never runs the submitted content.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| content | Yes | ||
| filename | No | ||
| language | No | auto | |
| map_to_attack | No | ||
| analysis_depth | No | standard | |
| decode_embedded_content | No | ||
| include_line_references | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| errors | No | ||
| hashes | Yes | ||
| imports | No | ||
| summary | Yes | ||
| verdict | Yes | ||
| commands | No | ||
| filename | Yes | ||
| language | Yes | ||
| behaviors | No | ||
| file_size | Yes | ||
| functions | No | ||
| confidence | Yes | ||
| indicators | No | ||
| line_count | Yes | ||
| risk_score | Yes | ||
| analysis_id | Yes | ||
| limitations | No | ||
| risk_factors | No | ||
| schema_version | No | 1.0 | |
| analyst_summary | Yes | ||
| analysis_metadata | Yes | ||
| attack_techniques | No | ||
| decoded_artifacts | No | ||
| execution_performed | No | ||
| language_confidence | Yes | ||
| suspicious_constructs | No | ||
| plain_language_summary | Yes |