📦

Audit-Verlauf

browser-testing-with-devtools - 2 Audits

Versionsvergleich

Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.

VersionDatumErgebnisPrüfelementeÄnderung ggü. vorheriger
v2 Neueste19. Sept. 2026, 11:30 Keine bestätigten Befunde0Keine Änderung der Fähigkeiten
v1 13. Sept. 2026, 13:03 Keine bestätigten Befunde1Ausgangsbasis

19. Sept. 2026, 11:30

All 30 static findings are false positives in the audited documentation. The command, filesystem, network, screenshot, reconnaissance, and prompt-injection matches describe configuration, safe testing boundaries, or local verification steps rather than malicious behavior.

1
Gescannte Dateien
318
Analysierte Zeilen
3
Prüfelemente
0
Falschmeldungen ignoriert
Geprüft von: codex

13. Sept. 2026, 13:03

Most static alerts are false positives caused by Markdown backticks, local test examples, and explicit security safeguards. The installation example presents a real supply-chain risk because it uses npx with automatic confirmation and an unpinned latest package.

1
Gescannte Dateien
318
Analysierte Zeilen
4
Prüfelemente
0
Falschmeldungen ignoriert
Elemente der Fähigkeitsprüfung (1)

Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.

Mittel
Ruby/shell backtick execution
```json
The configuration runs npx with -y and chrome-devtools-mcp@latest. This executes an unpinned network package without an installation confirmation.
Geprüft von: codex