سجل التدقيق
inbox-placement-monitor - 10 عمليات التدقيق
مقارنة الإصدارات
التغييرات في القدرات والنتائج عبر الإصدارات المدقّقة، الأحدث أولاً.
| الإصدار | التاريخ | النتيجة | عناصر المراجعة | التغيير مقارنةً بالسابقة |
|---|---|---|---|---|
| v10 الأحدث | ٢٦ يوليو ٢٠٢٦، ١٠:٢١ ص | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v9 | ٢٦ يوليو ٢٠٢٦، ١٠:٢١ ص | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v8 | ١٣ يوليو ٢٠٢٦، ٠١:٤٦ م | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v7 | ١٣ يوليو ٢٠٢٦، ٠١:٤٦ م | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v6 | ١٢ يوليو ٢٠٢٦، ١٢:٣٠ م | 2 مؤكَّد | 1 | لا تغيير في القدرات |
| v5 | ١٠ يوليو ٢٠٢٦، ١٠:٥٩ ص | لا توجد نتائج مؤكَّدة | 2 | لا تغيير في القدرات |
| v4 | ٩ يوليو ٢٠٢٦، ١١:٥١ ص | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v3 | ٦ يوليو ٢٠٢٦، ٠٥:٢٢ م | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v2 | ٦ يوليو ٢٠٢٦، ٠٥:٢٢ م | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v1 | ٤ يوليو ٢٠٢٦، ٠٤:١٣ م | لا توجد نتائج مؤكَّدة | 1 | الأساس |
٢٦ يوليو ٢٠٢٦، ١٠:٢١ ص
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
٢٦ يوليو ٢٠٢٦، ١٠:٢١ ص
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
١٣ يوليو ٢٠٢٦، ٠١:٤٦ م
Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
١٣ يوليو ٢٠٢٦، ٠١:٤٦ م
أربعة وخمسون من أصل 55 تنبيهًا ثابتًا هي نتائج إيجابية كاذبة ناتجة عن علامات Markdown الخلفية، وروابط التوثيق النسبية، وبيانات الصفحة الرئيسية الوصفية، أو نصوص سير العمل العادية. الأمر في SKILL.md بالسطر 52 هو إجراء خارجي حقيقي لأن --live يرسل البريد الإلكتروني عبر Resend، لكن التشغيل التجريبي هو الإعداد الافتراضي الموثق. لم يُعثر على أي حقن للمطالبات أو نية خفية لاستخراج البيانات.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
١٢ يوليو ٢٠٢٦، ١٢:٣٠ م
معظم التنبيهات الثابتة هي نتائج إيجابية كاذبة ناجمة عن علامات الاقتباس الخلفية في Markdown، وروابط التوثيق الثابتة، والبيانات الوصفية للصفحة الرئيسية. تتضمن المهارة أمر Resend مباشرًا مقصودًا، كما يفتقر قالب الحفظ الخاص بها إلى إرشادات صريحة لتنقية اسم الملف.
مخاوف أمنية مؤكدة (2)
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
١٠ يوليو ٢٠٢٦، ١٠:٥٩ ص
Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.
عناصر مراجعة القدرات (2)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
٩ يوليو ٢٠٢٦، ١١:٥١ ص
Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
٦ يوليو ٢٠٢٦، ٠٥:٢٢ م
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
٦ يوليو ٢٠٢٦، ٠٥:٢٢ م
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
📁 الوصول إلى نظام الملفات (22)
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (2)
٤ يوليو ٢٠٢٦، ٠٤:١٣ م
No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.