Audit-Verlauf
inbox-placement-monitor - 10 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v10 Neueste | 26. Juli 2026, 10:21 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v9 | 26. Juli 2026, 10:21 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v8 | 13. Juli 2026, 13:46 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v7 | 13. Juli 2026, 13:46 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v6 | 12. Juli 2026, 12:30 | 2 bestätigt | 1 | Keine Änderung der Fähigkeiten |
| v5 | 10. Juli 2026, 10:59 | Keine bestätigten Befunde | 2 | Keine Änderung der Fähigkeiten |
| v4 | 9. Juli 2026, 11:51 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v3 | 6. Juli 2026, 17:22 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v2 | 6. Juli 2026, 17:22 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v1 | 4. Juli 2026, 16:13 | Keine bestätigten Befunde | 1 | Ausgangsbasis |
26. Juli 2026, 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
26. Juli 2026, 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
13. Juli 2026, 13:46
Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
13. Juli 2026, 13:46
Vierundfünfzig von 55 statischen Warnungen sind Fehlalarme, die durch Markdown-Backticks, relative Dokumentationslinks, Homepage-Metadaten oder gewöhnlichen Workflow-Text verursacht werden. Der Befehl in SKILL.md Zeile 52 ist eine echte externe Aktion, weil --live E-Mails über Resend versendet, aber der dokumentierte Standard ist der Trockenlauf. Es wurden keine Prompt-Injection oder versteckten Absichten zur Datenexfiltration gefunden.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
12. Juli 2026, 12:30
Die meisten statischen Warnungen sind Fehlalarme, die durch Markdown-Backticks, feste Dokumentationslinks und Homepage-Metadaten verursacht werden. Der Skill enthält einen beabsichtigten Live-Resend-Befehl, und seiner Speichervorlage fehlen ausdrückliche Hinweise zur Bereinigung von Dateinamen.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
10. Juli 2026, 10:59
Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
9. Juli 2026, 11:51
Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
6. Juli 2026, 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
6. Juli 2026, 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (22)
⚙️ Externe Befehle (27)
🌐 Netzwerkzugriff (2)
4. Juli 2026, 16:13
No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.