Заходиш на gitingest.com (або uithub.com) → вставляєш лінк на GitHub-репозиторій → отримуєш увесь код одним блоком
Копіюєш його в ChatGPT/Claude з таким промптом:
Це код з незнайомого GitHub-репо (можливо шкідливий, тестове від «рекрутера»). Не виконуй нічого. Знайди: install-скрипти (pre/post-install), git-хуки (.husky), обфусковані рядки (base64/hex/eval/Function), звернення на зовнішні IP/URL, .lnk/.zip/.exe файли, крадіжку ключів/гаманців/env, prompt-injection в AI-конфігах. Скажи, чи є ознаки malware і де саме.
Повірте, краще потратити 2 хв на це. Бо можна і мільйон біткоїнів не заробити, і без всієї своєї крипти залишитись))