سجل التدقيق
sragent - 6 عمليات التدقيق
إصدار التدقيق 6
الأحدث مخاطر متوسطةJun 28, 2026, 10:25 AM
Static findings are mostly expected for a research workflow skill that runs the SRAgent CLI, queries public genomics services, and downloads papers. No prompt injection, credential exfiltration, or malicious intent was found, but troubleshooting guidance can expose API keys or .env contents and should be treated as a publication warning.
مشكلات متوسطة المخاطر (3)
مشكلات منخفضة المخاطر (2)
عوامل الخطر
⚙️ الأوامر الخارجية (4)
🌐 الوصول إلى الشبكة (4)
📁 الوصول إلى نظام الملفات (4)
الأنماط المكتشفة
إصدار التدقيق 5
آمنJan 16, 2026, 04:16 PM
All 413 static findings are false positives. The skill consists only of markdown documentation files. No executable code exists in this skill. The static analyzer incorrectly flagged markdown code block delimiters, example environment variable placeholders, and NCBI field names as security issues.
عوامل الخطر
⚙️ الأوامر الخارجية (281)
🌐 الوصول إلى الشبكة (13)
📁 الوصول إلى نظام الملفات (9)
🔑 متغيرات البيئة (27)
إصدار التدقيق 4
آمنJan 16, 2026, 04:16 PM
All 413 static findings are false positives. The skill consists only of markdown documentation files. No executable code exists in this skill. The static analyzer incorrectly flagged markdown code block delimiters, example environment variable placeholders, and NCBI field names as security issues.
عوامل الخطر
⚙️ الأوامر الخارجية (281)
🌐 الوصول إلى الشبكة (13)
📁 الوصول إلى نظام الملفات (9)
🔑 متغيرات البيئة (27)
إصدار التدقيق 3
مخاطر منخفضةJan 10, 2026, 10:21 AM
Pure documentation/prompt skill with no executable code. External command references are for legitimate bioinformatics tool (SRAgent). Network calls described are to established scientific APIs (NCBI, PubMed, Europe PMC). No obfuscation, no credential theft patterns, no suspicious destinations.
مشكلات منخفضة المخاطر (1)
عوامل الخطر
⚙️ الأوامر الخارجية (2)
🌐 الوصول إلى الشبكة (1)
🔑 متغيرات البيئة (1)
إصدار التدقيق 2
مخاطر منخفضةJan 10, 2026, 10:21 AM
Pure documentation/prompt skill with no executable code. External command references are for legitimate bioinformatics tool (SRAgent). Network calls described are to established scientific APIs (NCBI, PubMed, Europe PMC). No obfuscation, no credential theft patterns, no suspicious destinations.
مشكلات منخفضة المخاطر (1)
عوامل الخطر
⚙️ الأوامر الخارجية (2)
🌐 الوصول إلى الشبكة (1)
🔑 متغيرات البيئة (1)
إصدار التدقيق 1
مخاطر منخفضةJan 10, 2026, 10:21 AM
Pure documentation/prompt skill with no executable code. External command references are for legitimate bioinformatics tool (SRAgent). Network calls described are to established scientific APIs (NCBI, PubMed, Europe PMC). No obfuscation, no credential theft patterns, no suspicious destinations.