{"data":{"skill":{"slug":"zhanlincui-subagent-driven-development","name":"subagent-driven-development","icon":"📦","repo":"https://github.com/ZhanlinCui/Ultimate-Agent-Skills-Collection/tree/main/subagent-driven-development","status":"approved","author":"ZhanlinCui","authorVersion":null,"skillstoreRevision":null},"audit":{"id":"292d3ebc-fa8e-41a3-991b-98c74bd607e1","skill_id":"3cccba2b-2c3b-480c-aa1c-f4429f16a539","version":3,"content_hash":"271e2eca728ff48d08f5680575aff6d7","risk_level":"safe","is_blocked":false,"safe_to_publish":true,"analysis_status":"ok","agent_auto_install_policy":"allowed","manual_install_policy":"allowed","summary":"Static analysis reported 38 potential issues, but review found no malicious code, prompt injection, network calls, or executable scripts. Most findings are false positives from Markdown fences, prompt placeholders, and git SHA labels. The skill remains medium risk because it coordinates subagents that can modify files, run tests, inspect code, and commit changes in a repository.","remediation":[],"risk_factor_evidence":[{"factor":"external_commands","evidence":[{"file":"implementer-prompt.md","line_end":35,"line_start":31},{"file":"SKILL.md","line_end":56,"line_start":49},{"file":"SKILL.md","line_end":120,"line_start":119}]},{"factor":"filesystem","evidence":[{"file":"implementer-prompt.md","line_end":39,"line_start":39},{"file":"spec-reviewer-prompt.md","line_end":39,"line_start":31},{"file":"SKILL.md","line_end":107,"line_start":96}]}],"critical_findings":[],"high_findings":[],"medium_findings":[{"title":"Agentic Repository Modification Workflow","locations":[{"file":"implementer-prompt.md","line_end":35,"line_start":31},{"file":"SKILL.md","line_end":56,"line_start":49},{"file":"SKILL.md","line_end":120,"line_start":119}],"confidence":0.82,"description":"The skill directs implementer subagents to implement tasks, write tests, verify changes, and commit work. This is expected for a development workflow, but it can change files and invoke project tooling in the active repository.","confidence_reasoning":"The cited prompt text clearly asks subagents to perform implementation, testing, and commits. This is legitimate for the skill purpose, but it creates repository modification risk."}],"low_findings":[{"title":"Markdown Fences Flagged as Backtick Execution","locations":[{"file":"code-quality-reviewer-prompt.md","line_end":18,"line_start":9},{"file":"implementer-prompt.md","line_end":78,"line_start":5},{"file":"SKILL.md","line_end":30,"line_start":14},{"file":"SKILL.md","line_end":83,"line_start":40},{"file":"SKILL.md","line_end":165,"line_start":93},{"file":"spec-reviewer-prompt.md","line_end":61,"line_start":7}],"confidence":0.97,"description":"Static external command findings are false positives. The cited sections are Markdown fenced examples and prompt templates, not Ruby or shell backtick execution.","confidence_reasoning":"The suspicious characters are Markdown code fences around documentation examples. No executable script, command runner, or interpolation path is present."},{"title":"Weak Cryptography Findings Are False Positives","locations":[{"file":"code-quality-reviewer-prompt.md","line_end":16,"line_start":15},{"file":"implementer-prompt.md","line_end":25,"line_start":7},{"file":"SKILL.md","line_end":3,"line_start":3},{"file":"SKILL.md","line_end":131,"line_start":124},{"file":"SKILL.md","line_end":181,"line_start":181},{"file":"spec-reviewer-prompt.md","line_end":9,"line_start":9}],"confidence":0.96,"description":"The cited lines contain task labels, headings, ordinary prose, or git SHA placeholders. They do not define cryptographic algorithms or security logic.","confidence_reasoning":"Manual review found no MD5, SHA-1, or other weak cryptographic implementation. The only SHA-related text is a git commit reference placeholder."},{"title":"Reconnaissance Findings Are Review Checklist Text","locations":[{"file":"implementer-prompt.md","line_end":65,"line_start":49},{"file":"spec-reviewer-prompt.md","line_end":54,"line_start":28}],"confidence":0.94,"description":"Static reconnaissance findings are false positives. The cited lines ask subagents to compare requirements, inspect code, and validate claims; they do not request system or network enumeration.","confidence_reasoning":"The wording is a code review checklist. No commands, endpoints, host discovery, port scanning, or credential discovery instructions were found."},{"title":"Illustrative Hidden Config Path","locations":[{"file":"SKILL.md","line_end":107,"line_start":107}],"confidence":0.9,"description":"Line 107 is an example answer choosing a user-level hook path under ~/.config. It is not a command or automated file access, but it signals possible filesystem interaction when applied to real tasks.","confidence_reasoning":"The line is plainly part of a documentation example, not active code. The path is still relevant because the workflow may ask subagents to edit user-level configuration during real tasks."}],"dangerous_patterns":[],"files_scanned":4,"total_lines":403,"audit_model":"codex","audited_at":"2026-07-01T03:29:29.507+00:00","created_at":"2026-07-07T02:38:10.880675+00:00","static_findings":[],"finding_verdicts":[],"semantic_findings":[],"subject_marketplace_commit_sha":null,"subject_content_hash":null,"subject_tree_hash":null,"subject_plugin_path":null,"audit_payload_hash":null,"confirmed_risk_level":null,"scanner_version":null,"policy_version":null,"subject":{"marketplaceCommitSha":null,"contentHash":null,"treeHash":null,"pluginPath":null,"auditPayloadHash":null},"scannerVersion":null,"policyVersion":null},"auditTranslation":null,"localization":{"requestedLocale":"en","contentLocale":"en","availableLocales":["en"],"fallbackToEnglish":false},"attestation":{"availability":"not_attestable","url":null,"status":null,"reason":"confirmed_risk_level does not match the canonical trust resolver"},"trust":{"publicState":"public","auditState":"complete","auditCurrentness":null,"confirmedRiskLevel":"safe","confirmedFindingCount":0,"capabilityReviewCount":4,"needsReviewCount":0,"falsePositiveCount":1,"agentAutoInstallPolicy":"allowed","manualInstallPolicy":"allowed","artifactSignatureState":"available","attestationState":"not_attestable","verificationState":"not_verified"},"isLatest":false}}