تقييم أمني مُحدَّث بالإصدار
معرّف التقرير: SA-36E07D5E
7/7/2026, 7:41:32 AM
background-remover تقييم أمني v6
تقرير شهادة أمان المهارة
- اسم المهارة
- background-remover
- الإصدار
- v1.0.1
- المشرف
- verging.ai
- التغطية
- 1 الملفات التي تم فحصها · 239 الأسطر التي تم تحليلها
- إصدار السياسة
- غير متاح
أعلى مستوى خطورة لنتيجة مؤكدة
مرتفع
يتطلب 1 اكتشاف أمني مؤكد اهتمامًا.
سياق التثبيت
تحقق من صفحة المهارة الحالية
تلخص هذه الصفحة أدلة التقرير فقط. توفر صفحة المهارة إرشادات التثبيت المعتمدة.
افتح صفحة Skill الحاليةلا يحظر هذا التقرير البيان أو ملف ZIP ولا يصرح بهما.
موضع التقرير
أحدث تقرير منشور
يشير «الأحدث» إلى تسلسل التقرير، وليس إلى حداثة العنصر.
إقرار التدقيق
غير قابل للتصديق
الربط الثابت المطلوب غير مكتمل.
التحقق البشري
لم يتم التحقق منه
لم يتم تسجيل أي تحقق بشري لهذا التقرير.
التغطية
1 الملفات التي تم فحصها · 239 الأسطر التي تم تحليلها
28 عناصر معروضة للمراجعة
القيود
لا يدّعي هذا التقرير تنفيذًا في وقت التشغيل أو ضمن بيئة معزولة، ولا يثبت عدم وجود آثار جانبية.
سلسلة الأدلة
اتبع الأدلة من ربط المصدر إلى عقد التثبيت. تدعم الأدلة المتاحة التحقق؛ لكنها ليست ضمانًا للسلامة.
المصدر
الالتزام والمسار مرتبطان
العنصر البرمجي
تم ربط تجزئات المحتوى والشجرة.
التدقيق
مكتمل
القدرات المرصودة
تعني «تمت ملاحظته» أن هذا التقرير سجل أدلة داعمة. ولا يثبت عدم التسجيل أن القدرة غير موجودة.
يحتوي على سكربتات
قد ينفذ تعليمات برمجية مضمنة مع المهارة.
لم يتم تسجيله بواسطة هذا التدقيق
الوصول إلى الشبكة
قد يتصل بخدمات خارجية.
تمت ملاحظته في 14 مواضع أدلة
الوصول إلى نظام الملفات
قد يقرأ أو يكتب ملفات محلية.
تمت ملاحظته في موضع دليل واحد 1
متغيرات البيئة
قد يقرأ قيماً من بيئة العملية.
تمت ملاحظته في 13 مواضع أدلة
الأوامر الخارجية
قد يستدعي أوامر أو برامج خارج المهارة.
تمت ملاحظته في 19 مواضع أدلة
عناصر مراجعة القدرات (27)
نتائج المخاطر
يتم فصل المخاوف الأمنية المؤكدة عن العناصر التي لا تزال بحاجة إلى مراجعة.
مخاوف أمنية مؤكدة (1)
إجراءات المعالجة
سجّل هذا التدقيق الإصلاحات المقترحة. تطبيقها مسؤولية المشرف على الصيانة.
- FIX-001مرتفعAPI key exposure riskPrefer environment variables or a secret manager, discourage command-line API keys, and never print Authorization headers in logs or examples.
- FIX-002مرتفعExternal image transfer and public result URLsWarn users before uploading sensitive images, document retention and access controls, and use expiring private result URLs where possible.
- FIX-003متوسطUnconstrained curl workflowValidate URL schemes and hosts, quote all local paths, and restrict downloads to http or https resources requested by the user.
- FIX-004متوسطTemporary file handlingUse a unique per-run temporary directory with restrictive permissions and clean it up on success, failure, and cancellation.
أدلة الخبراء
هوية موضوع غير قابلة للتغيير، وبيانات تعريف الماسح الضوئي، والمطابقات المستبعدة، والأدلة على مستوى المصدر.
موضوع العنصر البرمجي
- التزام Marketplace
- 36e07d5e13068e5be64447e8f20b427cf2cbd21a
- تجزئة المحتوى
- 5e3fdafca1ee32db241132279a3caee4ad4d70a03be5a014dd80fa2eeb2cccae
- تجزئة الشجرة
- b90aa7ceec9dd47dd105f461e6e63ebfcb31bd7770ed4023a27968a15528fef6
- مسار Skill
- skills/verging-ai/background-remover
- تجزئة حمولة التدقيق
- 3c4a836a9f3f1bce23b96b2cd349e2ac
البيانات الوصفية للتحليل
نموذج التدقيق: codex
حالة التحليل: مكتمل
النطاق محدود بالملفات والأسطر والأساليب والأدلة المسجلة. لا يُدّعى تنفيذ وقت التشغيل أو بيئة الاختبار المعزولة.
التحقق والتصدير
يربط البيان وملف القفل عناصر التثبيت بتجزئات تشفيرية. هذا الادعاء المتعلق بالسلامة منفصل عن التقييم الأمني.
إقرار التدقيق: not_attestable