Audit-Verlauf
agy-worker - 8 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v8 Neueste | 20. Sept. 2026, 21:08 | 7 bestätigt | 50 | Keine Änderung der Fähigkeiten |
| v7 | 19. Sept. 2026, 10:47 | 3 bestätigt | 12 | Keine Änderung der Fähigkeiten |
| v6 | 12. Sept. 2026, 18:26 | Keine bestätigten Befunde | 12 | Keine Änderung der Fähigkeiten |
| v5 | 6. Sept. 2026, 12:11 | 1 bestätigt | 4 | Keine Änderung der Fähigkeiten |
| v4 | 31. Aug. 2026, 11:24 | 1 bestätigt | 4 | Keine Änderung der Fähigkeiten |
| v3 | 31. Aug. 2026, 11:24 | 1 bestätigt | 4 | Keine Änderung der Fähigkeiten |
| v2 | 29. Aug. 2026, 19:38 | 1 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v1 | 29. Aug. 2026, 10:25 | 4 bestätigt | 4 | Ausgangsbasis |
20. Sept. 2026, 21:08
Most static matches are benign implementation, validation, documentation, schema, or control-character checks. Confirmed risks include provider and verifier execution, environment inheritance, keychain handling, settings access, and non-sandboxed provider authority. Static review was capped at 400/991 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (7)
Elemente der Fähigkeitsprüfung (50)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (43)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (22)
🔑 Umgebungsvariablen (15)
19. Sept. 2026, 10:47
The review confirmed intentional high-impact capabilities: external provider execution, repository-content transmission, verifier command execution, and limited private configuration access. Most static matches are false positives from defensive validation, documentation, compact schemas, or fixed local commands. Default session mode lacks host containment, and 589 lower-priority static matches remain outside the supplied adjudication set. Static review was capped at 400/989 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (3)
Elemente der Fähigkeitsprüfung (12)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (43)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (22)
🔑 Umgebungsvariablen (15)
12. Sept. 2026, 18:26
Most reviewed matches are false positives from documentation, schemas, validation literals, fixed Git commands, and type annotations. Confirmed risks are provider execution, approved verifier execution, legacy shell verification, selected environment forwarding, and opt-in access to Antigravity user settings. No prompt injection or exfiltration intent was found, but 565 capped static matches still require manual review before automatic publication. Static review was capped at 400/965 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Elemente der Fähigkeitsprüfung (12)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (22)
🌐 Netzwerkzugriff (38)
🔑 Umgebungsvariablen (15)
6. Sept. 2026, 12:11
All 400 presented static findings were adjudicated individually. Most matches are benign validation, documentation, schema, or bounded orchestration patterns, but account configuration access and legacy shell verification are confirmed risks. The skill also explicitly allows provider execution with normal filesystem and network authority in session mode, so operators must treat it as a delegation tool rather than a sandbox. Static review was capped at 400/962 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (22)
🌐 Netzwerkzugriff (37)
🔑 Umgebungsvariablen (15)
31. Aug. 2026, 11:24
Of 400 static findings, 396 are lexical false positives from schema punctuation, defensive validation, documentation, or bounded local tooling. Confirmed risks are the external AGY launch, caller-selected verifier execution, and two legacy shell-verification paths. Default provider dispatch also creates a documented high-impact repository disclosure risk unless operators use a narrow approved scope. Static review was capped at 400/889 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (20)
🌐 Netzwerkzugriff (47)
🔑 Umgebungsvariablen (14)
31. Aug. 2026, 11:24
Of 400 static findings, 396 are lexical false positives from schema punctuation, defensive validation, documentation, or bounded local tooling. Confirmed risks are the external AGY launch, caller-selected verifier execution, and two legacy shell-verification paths. Default provider dispatch also creates a documented high-impact repository disclosure risk unless operators use a narrow approved scope. Static review was capped at 400/889 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (20)
🌐 Netzwerkzugriff (47)
🔑 Umgebungsvariablen (14)
29. Aug. 2026, 19:38
The 400 presented static matches are false positives caused by documentation syntax, compact JSON, defensive validation, and declared repository orchestration. One medium confidentiality risk remains: approved repository content is transmitted to the external agy provider, and 366 capped static matches still require manual review before automatic publication. Static review was capped at 400/766 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚡ Enthält Skripte (18)
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
🌐 Netzwerkzugriff (33)
29. Aug. 2026, 10:25
Most static matches are false positives caused by Markdown formatting, minified JSON Schemas, defensive control-character checks, and fixed argv subprocesses. Confirmed risks include external AGY dispatch, unrestricted driver-supplied Bash verification, and inherited environment exposure. The skill also embeds system-style persona prompts and intentionally transmits approved repository content to Google or Gemini services. Static review was capped at 400/724 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (4)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.