Audit-Verlauf
mermaid-flowchart - 6 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v6 Neueste | 4. Juli 2026, 17:40 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v5 | 4. Juli 2026, 17:40 | Keine bestätigten Befunde | 0 | Externe BefehleDateisystemzugriff Enthält Skripte |
| v4 | 27. Juni 2026, 16:24 | 2 bestätigt | 0 | Enthält Skripte Externe BefehleDateisystemzugriff |
| v3 | 16. Jan. 2026, 14:58 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 16. Jan. 2026, 14:58 | Keine bestätigten Befunde | 0 | NetzwerkzugriffExterne BefehleDateisystemzugriff |
| v1 | 10. Jan. 2026, 09:06 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
4. Juli 2026, 17:40
The static findings are false positives caused by Markdown code fences, inline backticks, sample URLs, and relative documentation links in a Mermaid syntax reference. No executable scripts, automatic network access, filesystem operations, or prompt injection instructions were found in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (334)
🌐 Netzwerkzugriff (16)
📁 Dateisystemzugriff (2)
4. Juli 2026, 17:40
The static findings are false positives caused by Markdown code fences, inline backticks, sample URLs, and relative documentation links in a Mermaid syntax reference. No executable scripts, automatic network access, filesystem operations, or prompt injection instructions were found in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (334)
🌐 Netzwerkzugriff (16)
📁 Dateisystemzugriff (2)
27. Juni 2026, 16:24
The scanner reported many high and medium patterns, but most are false positives caused by Markdown fences, Mermaid arrows, inline backticks, relative documentation links, and URL examples. A real moderate concern remains: the skill documents interactive Mermaid callbacks, external links, and securityLevel: 'loose', which is safe only for trusted diagrams and controlled renderers. No prompt injection, command execution, filesystem access, or data exfiltration evidence was found.
Bestätigte Sicherheitsbedenken (2)
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚡ Enthält Skripte (2)
🌐 Netzwerkzugriff (5)
Erkannte Muster
16. Jan. 2026, 14:58
Pure documentation skill containing only markdown reference material for Mermaid flowchart syntax. No executable code, scripts, network calls, or filesystem access. All 499 static findings are false positives triggered by markdown syntax patterns (backticks for code blocks, algorithm names in CDN URLs, and generic terms in documentation context).
Risikofaktoren
🌐 Netzwerkzugriff (17)
⚙️ Externe Befehle (383)
📁 Dateisystemzugriff (2)
16. Jan. 2026, 14:58
Pure documentation skill containing only markdown reference material for Mermaid flowchart syntax. No executable code, scripts, network calls, or filesystem access. All 499 static findings are false positives triggered by markdown syntax patterns (backticks for code blocks, algorithm names in CDN URLs, and generic terms in documentation context).
Risikofaktoren
🌐 Netzwerkzugriff (17)
⚙️ Externe Befehle (383)
📁 Dateisystemzugriff (2)
10. Jan. 2026, 09:06
Pure documentation skill containing only markdown reference material for Mermaid flowchart syntax. No executable code, scripts, network calls, or filesystem access.