Audit-Verlauf
pdf - 7 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v7 Neueste | 5. Juli 2026, 15:48 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v6 | 5. Juli 2026, 15:48 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v5 | 5. Juli 2026, 00:23 | Keine bestätigten Befunde | 3 | Netzwerkzugriff Enthält Skripte |
| v4 | 27. Juni 2026, 19:18 | Keine bestätigten Befunde | 3 | Enthält SkripteExterne Befehle |
| v3 | 16. Jan. 2026, 12:56 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 16. Jan. 2026, 12:56 | Keine bestätigten Befunde | 0 | Enthält Skripte |
| v1 | 10. Jan. 2026, 09:40 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
5. Juli 2026, 15:48
The static analyzer reported command, filesystem, network, and reconnaissance patterns, but review found markdown examples, comments, local PDF helper scripts, and normal output writes. No prompt injection, hidden network activity, dynamic code execution, credential access, or malicious intent was found.
Risikofaktoren
⚙️ Externe Befehle (62)
📁 Dateisystemzugriff (25)
5. Juli 2026, 15:48
The static analyzer reported command, filesystem, network, and reconnaissance patterns, but review found markdown examples, comments, local PDF helper scripts, and normal output writes. No prompt injection, hidden network activity, dynamic code execution, credential access, or malicious intent was found.
Risikofaktoren
⚙️ Externe Befehle (62)
📁 Dateisystemzugriff (25)
5. Juli 2026, 00:23
Most static findings are false positives from Markdown code fences, JavaScript template strings, comments, or documentation URLs. The only confirmed issues are expected helper-script writes to caller-supplied output paths, which can overwrite local files if used carelessly. No evidence of hidden network access, credential access, prompt injection, or data exfiltration was found.
Elemente der Fähigkeitsprüfung (3)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (62)
📁 Dateisystemzugriff (25)
27. Juni 2026, 19:18
Static analysis reported many high-risk patterns, but review found they are mostly documentation examples, shell command references, license URLs, and keyword false positives. No prompt injection, data exfiltration, or malicious intent was found. Risk remains medium because the skill intentionally runs local PDF helper scripts and writes user-specified output files.
Elemente der Fähigkeitsprüfung (3)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (2)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚡ Enthält Skripte (3)
📁 Dateisystemzugriff (3)
⚙️ Externe Befehle (3)
Erkannte Muster
16. Jan. 2026, 12:56
Legitimate PDF processing toolkit using standard Python libraries. All 226 static findings are false positives triggered by documentation code examples. No network connectivity, no credential access, no code execution vulnerabilities. Scripts only read and write user-specified PDF files.
Risikofaktoren
16. Jan. 2026, 12:56
Legitimate PDF processing toolkit using standard Python libraries. All 226 static findings are false positives triggered by documentation code examples. No network connectivity, no credential access, no code execution vulnerabilities. Scripts only read and write user-specified PDF files.
Risikofaktoren
10. Jan. 2026, 09:40
Legitimate PDF processing toolkit using standard Python libraries. No network connectivity, no credential access, no code execution vulnerabilities. Scripts only read and write user-specified PDF files.