📦

سجل التدقيق

clickup-integration-expert - 6 عمليات التدقيق

إصدار التدقيق 6

الأحدث مخاطر منخفضة

Jun 28, 2026, 08:54 AM

The static external-command and weak-cryptography findings are false positives caused by Markdown code fences, inline command names, and table text. The only confirmed concern is a documented setup command that adds the official ClickUp MCP endpoint and requires OAuth, which is expected for this integration.

1
الملفات التي تم فحصها
69
الأسطر التي تم تحليلها
4
النتائج
codex
تم تدقيقه بواسطة
مشكلات منخفضة المخاطر (3)
Documented ClickUp MCP Network Endpoint
The skill instructs users to add the official ClickUp MCP endpoint and authenticate with OAuth. This is expected functionality, but users should understand that roadmap data may be sent to ClickUp during sync operations.
False Positive: Markdown Backtick Execution
The reported Ruby or shell backtick execution findings point to Markdown code fences, inline command names, and documentation tables. No executable Ruby code or shell backtick substitution is present.
False Positive: Weak Cryptography Detection
The reported weak cryptographic algorithm findings occur on the frontmatter description and a Markdown table header. No hashing, encryption, or cryptographic API usage is present.

عوامل الخطر

🌐 الوصول إلى الشبكة (1)

إصدار التدقيق 5

آمن

Jan 16, 2026, 04:46 PM

Pure prompt-based skill with no executable code. Only contains documentation about ClickUp integration patterns and MCP usage. No file access, network calls, or command execution capabilities. Static findings are false positives caused by the scanner misidentifying documentation formatting and JSON examples as security patterns.

2
الملفات التي تم فحصها
113
الأسطر التي تم تحليلها
2
النتائج
claude
تم تدقيقه بواسطة
لا توجد مشكلات أمنية

إصدار التدقيق 4

آمن

Jan 16, 2026, 04:46 PM

Pure prompt-based skill with no executable code. Only contains documentation about ClickUp integration patterns and MCP usage. No file access, network calls, or command execution capabilities. Static findings are false positives caused by the scanner misidentifying documentation formatting and JSON examples as security patterns.

2
الملفات التي تم فحصها
113
الأسطر التي تم تحليلها
2
النتائج
claude
تم تدقيقه بواسطة
لا توجد مشكلات أمنية

إصدار التدقيق 3

آمن

Jan 10, 2026, 10:17 AM

Pure prompt-based skill with no executable code. Only contains documentation about ClickUp integration patterns and MCP usage. No file access, network calls, or command execution capabilities.

1
الملفات التي تم فحصها
69
الأسطر التي تم تحليلها
0
النتائج
claude
تم تدقيقه بواسطة
لا توجد مشكلات أمنية

إصدار التدقيق 2

آمن

Jan 10, 2026, 10:17 AM

Pure prompt-based skill with no executable code. Only contains documentation about ClickUp integration patterns and MCP usage. No file access, network calls, or command execution capabilities.

1
الملفات التي تم فحصها
69
الأسطر التي تم تحليلها
0
النتائج
claude
تم تدقيقه بواسطة
لا توجد مشكلات أمنية

إصدار التدقيق 1

آمن

Jan 10, 2026, 10:17 AM

Pure prompt-based skill with no executable code. Only contains documentation about ClickUp integration patterns and MCP usage. No file access, network calls, or command execution capabilities.

1
الملفات التي تم فحصها
69
الأسطر التي تم تحليلها
0
النتائج
claude
تم تدقيقه بواسطة
لا توجد مشكلات أمنية