Netflix-Skunkworks/sleepy-puppy
Sleepy Puppy XSS Payload Management Framework observed · 2026-08-28
Health v2 · maintenance only
32/100
- Activity 0
- Release rhythm 35
- Longevity 100
Flags: no_releases
How is this computed?
round(0.45*activity + 0.35*rhythm + 0.20*longevity); archived -> min(score, 10) — computed 2026-09-03. Adoption (stars, forks) is never an input.
- gap_med: n/a
- age_days: 4027
- days_rel: n/a
- days_push: 2962
- n_releases_24m: 0
Adoption not part of the score
1044 stars · 138 forks observed · 2026-08-28
What it is AI-extracted, prompt v1, taxonomy v1, 2026-08-30, confidence not recorded
Sleepy Puppy is a cross-site scripting (XSS) payload management framework from Netflix Skunkworks that captures, manages, and tracks XSS payload propagation across applications over time. It provides customizable payloads, PuppyScripts, and collectors that report back when and where injected payloads execute, even long after the initial test.
Use cases
- track delayed XSS payload execution across applications
- capture screenshots and DOM context when an XSS payload fires
- manage and organize XSS payloads by assessment
- get email notifications when an injected payload executes
- trace cross-application XSS propagation during penetration tests
- integrate XSS payload tracking with Burp or ZAP via API
When to choose
- you need to detect XSS payloads firing in applications other than the one under test
- you want long-term tracking of client-side injection execution with rich capture metadata
- you need email alerts when delayed XSS events occur
When to avoid
- you need an actively maintained tool - the project was deprecated in July 2018
- you only need simple, immediate XSS scanning rather than payload propagation tracking
- you cannot self-host a Python/JavaScript web application
Facets
application · maturity abandoned
security web-framework http-server api-framework security web-development penetration-testing python xss payload-management penetration-testing deprecated web-server javascript
1 source
- readme: https://github.com/Netflix-Skunkworks/sleepy-puppy · fetched 2026-08-28 · 2bfdc1886e0d
Member repositories
| Repository | Role | Health v2 |
|---|---|---|
| Netflix-Skunkworks/sleepy-puppy | main | 32 |
For agents
markdown · JSON · MCP: product_card(name="Netflix-Skunkworks/sleepy-puppy")
Data as of 2026-08-30T08:39:29.467469+00:00 · Report a problem