سجل التدقيق
building-chatgpt-apps - 6 عمليات التدقيق
إصدار التدقيق 6
الأحدث مخاطر متوسطةJun 28, 2026, 10:45 AM
Static analysis reported many command, network, environment, and blocker patterns, but most are markdown code examples, inline code terms, or placeholder URLs. No prompt injection attempt, malicious credential collection, or exfiltration behavior was found. Residual risk comes from development guidance that exposes a local MCP server through ngrok with no auth examples and reset commands that kill local processes.
مشكلات متوسطة المخاطر (2)
مشكلات منخفضة المخاطر (4)
عوامل الخطر
⚙️ الأوامر الخارجية (3)
🌐 الوصول إلى الشبكة (3)
🔑 متغيرات البيئة (2)
📁 الوصول إلى نظام الملفات (1)
الأنماط المكتشفة
إصدار التدقيق 5
مخاطر منخفضةJan 16, 2026, 05:33 PM
Documentation-focused skill with code examples for building ChatGPT Apps. The static analyzer produced 269 false positives by misidentifying markdown syntax (backticks, code blocks) as Ruby/shell command execution, and standard documentation URLs as hardcoded network endpoints. No actual command execution, credential access, or network calls occur. The verify.py script only performs file existence checks for skill validation.
عوامل الخطر
⚡ يحتوي على سكربتات (1)
📁 الوصول إلى نظام الملفات (1)
إصدار التدقيق 4
مخاطر منخفضةJan 16, 2026, 05:33 PM
Documentation-focused skill with code examples for building ChatGPT Apps. The static analyzer produced 269 false positives by misidentifying markdown syntax (backticks, code blocks) as Ruby/shell command execution, and standard documentation URLs as hardcoded network endpoints. No actual command execution, credential access, or network calls occur. The verify.py script only performs file existence checks for skill validation.
عوامل الخطر
⚡ يحتوي على سكربتات (1)
📁 الوصول إلى نظام الملفات (1)
إصدار التدقيق 3
مخاطر منخفضةJan 10, 2026, 10:34 AM
Documentation-focused skill with minimal code execution. Contains a validation script for skill configuration and reference templates. No network calls, no credential access, no external command execution beyond local Python interpretation.
عوامل الخطر
⚡ يحتوي على سكربتات (1)
📁 الوصول إلى نظام الملفات (1)
إصدار التدقيق 2
مخاطر منخفضةJan 10, 2026, 10:34 AM
Documentation-focused skill with minimal code execution. Contains a validation script for skill configuration and reference templates. No network calls, no credential access, no external command execution beyond local Python interpretation.
عوامل الخطر
⚡ يحتوي على سكربتات (1)
📁 الوصول إلى نظام الملفات (1)
إصدار التدقيق 1
مخاطر منخفضةJan 10, 2026, 10:34 AM
Documentation-focused skill with minimal code execution. Contains a validation script for skill configuration and reference templates. No network calls, no credential access, no external command execution beyond local Python interpretation.