سجل التدقيق
game-test-case-generator - 6 عمليات التدقيق
مقارنة الإصدارات
التغييرات في القدرات والنتائج عبر الإصدارات المدقّقة، الأحدث أولاً.
| الإصدار | التاريخ | النتيجة | عناصر المراجعة | التغيير مقارنةً بالسابقة |
|---|---|---|---|---|
| v6 الأحدث | ٧ يوليو ٢٠٢٦، ٠٦:١١ ص | لا توجد نتائج مؤكَّدة | 0 | لا تغيير في القدرات |
| v5 | ٧ يوليو ٢٠٢٦، ٠٦:١١ ص | لا توجد نتائج مؤكَّدة | 0 | الوصول إلى الشبكة يحتوي على سكربتات |
| v4 | ٣٠ يونيو ٢٠٢٦، ٠٨:١٦ م | لا توجد نتائج مؤكَّدة | 1 | لا تغيير في القدرات |
| v3 | ٣٠ يونيو ٢٠٢٦، ٠٨:١٦ م | لا توجد نتائج مؤكَّدة | 1 | يحتوي على سكربتات الوصول إلى الشبكة |
| v2 | ٣٠ يناير ٢٠٢٦، ٠٣:٠٤ ص | لا توجد نتائج مؤكَّدة | 0 | لا تغيير في القدرات |
| v1 | ٢٧ يناير ٢٠٢٦، ١٠:١٥ ص | لا توجد نتائج مؤكَّدة | 2 | الأساس |
٧ يوليو ٢٠٢٦، ٠٦:١١ ص
Manual review found that the static alerts are false positives caused by Markdown examples, normal documentation, and local conversion utilities. No evidence found of prompt injection, unauthorized networking, hidden data access, obfuscated payloads, or malicious intent.
عوامل الخطر
🌐 الوصول إلى الشبكة (1)
📁 الوصول إلى نظام الملفات (4)
⚙️ الأوامر الخارجية (29)
٧ يوليو ٢٠٢٦، ٠٦:١١ ص
Manual review found that the static alerts are false positives caused by Markdown examples, normal documentation, and local conversion utilities. No evidence found of prompt injection, unauthorized networking, hidden data access, obfuscated payloads, or malicious intent.
عوامل الخطر
🌐 الوصول إلى الشبكة (1)
📁 الوصول إلى نظام الملفات (4)
⚙️ الأوامر الخارجية (29)
٣٠ يونيو ٢٠٢٦، ٠٨:١٦ م
Static analysis produced many high-risk alerts, but review found they are mostly false positives from Chinese Markdown text, fenced examples, repository URLs, and template content. No prompt injection attempt, hidden exfiltration path, runtime network call, dynamic code execution, or weak cryptographic implementation was found. The only confirmed concern is low-risk local filesystem access in optional converter scripts that read user-provided Markdown and write user-selected output files.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
تم تجاهل الإيجابيات الكاذبة الثابتة (4)
تم تجاهل هذه المطابقات الثابتة بواسطة المراجعة الدلالية أو لأنها طابقت رموزًا خاصة بالمخطط فقط، لذا تُعرض للشفافية لكنها لا تؤثر في درجة الجودة.
عوامل الخطر
⚡ يحتوي على سكربتات (2)
📁 الوصول إلى نظام الملفات (4)
⚙️ الأوامر الخارجية (3)
٣٠ يونيو ٢٠٢٦، ٠٨:١٦ م
Static analysis produced many high-risk alerts, but review found they are mostly false positives from Chinese Markdown text, fenced examples, repository URLs, and template content. No prompt injection attempt, hidden exfiltration path, runtime network call, dynamic code execution, or weak cryptographic implementation was found. The only confirmed concern is low-risk local filesystem access in optional converter scripts that read user-provided Markdown and write user-selected output files.
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
تم تجاهل الإيجابيات الكاذبة الثابتة (4)
تم تجاهل هذه المطابقات الثابتة بواسطة المراجعة الدلالية أو لأنها طابقت رموزًا خاصة بالمخطط فقط، لذا تُعرض للشفافية لكنها لا تؤثر في درجة الجودة.
عوامل الخطر
⚡ يحتوي على سكربتات (2)
📁 الوصول إلى نظام الملفات (4)
⚙️ الأوامر الخارجية (3)
٣٠ يناير ٢٠٢٦، ٠٣:٠٤ ص
Security review confirms all static findings are false positives. The 48 external_command detections are markdown documentation examples, not code execution. Network references are standard documentation links. Filesystem access is limited to local format conversion utilities. The skill is safe for marketplace publication.
تم تجاهل الإيجابيات الكاذبة الثابتة (6)
تم تجاهل هذه المطابقات الثابتة بواسطة المراجعة الدلالية أو لأنها طابقت رموزًا خاصة بالمخطط فقط، لذا تُعرض للشفافية لكنها لا تؤثر في درجة الجودة.
عوامل الخطر
⚙️ الأوامر الخارجية (48)
🌐 الوصول إلى الشبكة (5)
📁 الوصول إلى نظام الملفات (4)
٢٧ يناير ٢٠٢٦، ١٠:١٥ ص
这是一个安全合规的工具。Static analyzer检测到一些低风险模式,但经过人工评估,这些是误报。README.md和SKILL.md中的bash命令示例是文档而非实际代码。发现的硬编码URL是License徽章图片链接。所有脚本仅进行文档处理和文件转换,无恶意行为。
عناصر مراجعة القدرات (2)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.