Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-D71C7417

7/12/2026, 12:30:16 PM

inbox-placement-monitor Sicherheitsbewertung v6

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
inbox-placement-monitor
Version
v6
Betreuer
aaron-he-zhu
Abdeckung
2 Gescannte Dateien · 130 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Mittel

2 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static alerts are false positives caused by Markdown backticks, fixed documentation links, and homepage metadata. The skill does include an intentional live Resend command, and its save template lacks explicit filename sanitization guidance.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

2 Gescannte Dateien · 130 Analysierte Zeilen

3 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    An Commit und Pfad gebunden

  2. Artefakt

    An Inhalts- und Baum-Hashes gebunden

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 2 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 22 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 27 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (1)
Mittel
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Line 52 instructs the agent to run a Python connector and permits --live, which sends messages through Resend. This is intentional functionality but creates command and external network side effects.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (2)

RISK-001 Mittel
Live Outbound Email Action
The documented --live workflow sends one message per seed inbox through Resend. This external side effect can disclose campaign content and recipient addresses to the configured email service.
Line 52 explicitly states that --live fires the seed test through a batch endpoint, while dry-run is the default.
RISK-002 Mittel
User-Derived Save Filename Lacks Sanitization Guidance
The save template places a domain or topic in a filename without requiring normalization. Unsafe separator or parent-directory input could redirect a write outside the intended memory folder.
Line 70 directly uses <domain-or-topic> in the destination filename, but the underlying host may independently sanitize generated paths.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Mittel
    The seed-send workflow can execute a connector with live external effects.
    Keep dry-run as the default and require immediate user confirmation before --live. Validate the sender, recipients, subject, and campaign file before execution.
  2. FIX-002
    Mittel
    The save filename includes a user-derived domain or topic.
    Normalize the value to a basename with an allowlist of letters, numbers, dots, and hyphens. Reject separators and parent-directory sequences.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
d71c7417a35d5c2624161bd2fe8de8a41a362128
Inhalts-Hash
27eeef1694b7c46a986388b317781002b4eebb517013a16eefbe3a26eb0c5509
Tree-Hash
9cb9eced2a769d7a5087e3a6bd90eebf42d6bd1f8a9721e86f3e97d95969f23e
Skill-Pfad
skills/aaron-he-zhu/inbox-placement-monitor
Hash der Audit-Nutzlast
b059b3a21ed05a8fe6bfb688f77bed36

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable