Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-A0994D8A

7/5/2026, 9:03:24 AM

clinical-decision-support Sicherheitsbewertung v7

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
clinical-decision-support
Version
v7
Betreuer
davila7
Abdeckung
20 Gescannte Dateien · 8,691 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Hoch

1 bestätigter Sicherheitsbefund erfordert Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static findings are false positives caused by clinical vocabulary, LaTeX syntax, and Markdown backticks. The review confirms real risks in user-controlled file writes and unescaped TeX generation from user or CSV data.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

20 Gescannte Dateien · 8,691 Analysierte Zeilen

18 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

Durch dieses Audit nicht erfasst

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 29 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

An 1 Nachweisstelle beobachtet

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 40 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (17)
Hoch
Node.js fs operations
node_defs.append(f"\\node [startstop] ({node_id}) {{{text}}};")
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
node_defs.append(f"\\node [startstop, below=of {previous_node}] ({node_id}) {{{text}}};")
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
node_defs.append(f"\\node [decision, below=of {previous_node}] ({node_id}) {{{question_part}}};")
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
node_defs.append(f"\\node [decision] ({node_id}) {{{question_part}}};")
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
node_defs.append(f"\\node [{style}, left=of {node_id}] ({yes_id}) {{{yes_action}}};")
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
node_defs.append(f"\\node [{style}, right=of {node_id}] ({no_id}) {{{no_action}}};")
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
node_defs.append(node_def)
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
arrow_defs.append(f"\\draw [{arrow_style}] ({node_id}) -| node[near start, above] {{Yes}} ({yes_targ
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Hoch
Node.js fs operations
arrow_defs.append(f"\\draw [{arrow_style}] ({node_id}) -| node[near start, above] {{No}} ({no_target
This line places unescaped algorithm text or JSON node data into generated TikZ/LaTeX. Compiling untrusted TeX can enable macro abuse or document corruption.
Mittel
Python file write/append
with open(output_file, 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_file, 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_dir / 'table1_baseline.tex', 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_dir / 'table2_efficacy.tex', 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_dir / 'table3_safety.tex', 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_dir / f'{prefix}_statistics.txt', 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_dir / f'{prefix}_latex_table.tex', 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.
Mittel
Python file write/append
with open(output_file, 'w') as f:
The script writes to a caller-controlled output path or directory without workspace confinement. An agent using attacker-controlled arguments could overwrite local files.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (1)

RISK-001 Hoch
Unescaped LaTeX Generation From User Data
Decision-tree and cohort-table scripts interpolate algorithm text, JSON node values, CSV categories, and table cells into generated TeX. Compiling output from untrusted data can preserve malicious LaTeX macros.
The scripts directly concatenate user-derived text into TeX without escaping. The risk depends on compilation behavior, but the injection path is clear.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Hoch
    Unescaped user and CSV values are inserted into generated TeX.
    Escape LaTeX special characters before insertion, validate node identifiers, and warn users not to compile untrusted TeX with shell escape.
  2. FIX-002
    Mittel
    Scripts write to caller-controlled output paths and directories.
    Resolve paths, reject absolute paths and parent traversal, confine outputs to a workspace directory, and require overwrite confirmation.
  3. FIX-003
    Mittel
    The skill requests Bash and references optional script-based workflows.
    Document required dependencies, make external figure generation optional, and avoid automatic command execution without explicit user confirmation.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable