Audit-Verlauf
cloudflare - 5 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v5 Neueste | 9. Juli 2026, 01:30 | 2 bestätigt | 31 | Keine Änderung der Fähigkeiten |
| v4 | 9. Juli 2026, 01:30 | 2 bestätigt | 31 | Keine Änderung der Fähigkeiten |
| v3 | 5. Juli 2026, 07:16 | 4 bestätigt | 23 | Keine Änderung der Fähigkeiten |
| v2 | 28. Juni 2026, 23:16 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v1 | 8. Mai 2026, 08:59 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
9. Juli 2026, 01:30
The skill is primarily a large Cloudflare reference bundle with many static matches caused by documentation examples, placeholders, and product configuration snippets. A small number of command-execution examples remain security-sensitive because users or agents could copy them into real environments, but no hidden malware, prompt injection, credential exfiltration intent, or auto-executing installer behavior was found. Static review was capped at 400/2983 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (31)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (50)
🔑 Umgebungsvariablen (50)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (50)
Erkannte Muster
9. Juli 2026, 01:30
The skill is primarily a large Cloudflare reference bundle with many static matches caused by documentation examples, placeholders, and product configuration snippets. A small number of command-execution examples remain security-sensitive because users or agents could copy them into real environments, but no hidden malware, prompt injection, credential exfiltration intent, or auto-executing installer behavior was found. Static review was capped at 400/2983 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (31)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (50)
🔑 Umgebungsvariablen (50)
📁 Dateisystemzugriff (50)
⚡ Enthält Skripte (50)
Erkannte Muster
5. Juli 2026, 07:16
Most static findings are false positives from Markdown, Cloudflare API examples, SQL exec calls, and documented placeholder secrets. Confirmed risks remain in Sandbox examples that promote unsafe shell execution, token-in-URL cloning, and untrusted command construction, plus Tunnel service-install examples that require administrator approval.
Bestätigte Sicherheitsbedenken (4)
Elemente der Fähigkeitsprüfung (23)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (4)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (565)
🌐 Netzwerkzugriff (997)
🔑 Umgebungsvariablen (276)
📁 Dateisystemzugriff (241)
⚡ Enthält Skripte (66)
Erkannte Muster
28. Juni 2026, 23:16
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Risikofaktoren
⚙️ Externe Befehle (8119)
🌐 Netzwerkzugriff (1324)
🔑 Umgebungsvariablen (296)
📁 Dateisystemzugriff (267)
⚡ Enthält Skripte (68)
Erkannte Muster
8. Mai 2026, 08:59
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.