Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-CAFE0E45

7/8/2026, 1:39:04 AM

eightctl Sicherheitsbewertung v5

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
eightctl
Version
v5
Betreuer
aiskillstore
Abdeckung
1 Gescannte Dateien · 51 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Mittel

3 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

The static Ruby backtick and system reconnaissance findings are false positives from Markdown examples. The audit confirms sensitive hidden config usage and adds semantic findings for mutable remote installation, credential environment variables, and physical device control side effects.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

1 Gescannte Dateien · 51 Analysierte Zeilen

5 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 1 Nachweisstelle beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 1 Nachweisstelle beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 10 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (2)
Hoch
Hidden file in home directory
- Config: `~/.config/eightctl/config.yaml`
The skill documents an auth config path under ~/.config, which can contain sensitive Eight Sleep credentials or tokens.
Mittel
Hidden file access
- Config: `~/.config/eightctl/config.yaml`
The skill references a hidden config file used for authentication. Access should be limited and credentials should be redacted.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (3)

RISK-001 Mittel
Unpinned Remote Binary Install Source
The install metadata uses github.com/steipete/eightctl/cmd/eightctl@latest. This mutable version can install future code that was not reviewed with the skill.
The source file directly specifies a Go install module ending in @latest.
RISK-002 Mittel
Sensitive Credential Environment Variables
The skill documents EIGHTCTL_EMAIL and EIGHTCTL_PASSWORD for authentication. Password environment variables can leak through shell history, logs, or process environments.
The file explicitly lists an email and password environment variable for authentication.
RISK-003 Mittel
Physical Device State Changes
The skill exposes commands that change pod power, temperature, alarms, audio, and base angle. These actions should require explicit user confirmation.
The command list includes state-changing device controls, and the notes require confirmation for some changes.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Hoch
    Hidden credential config path
    Avoid reading or displaying raw config file contents. Use the CLI auth flow and redact secrets in all output.
  2. FIX-002
    Mittel
    Mutable install source
    Pin the Go install target to a reviewed version tag instead of @latest.
  3. FIX-003
    Mittel
    Sensitive authentication material
    Tell users to avoid exposing EIGHTCTL_PASSWORD in shared shells, logs, or checked-in scripts.
  4. FIX-004
    Mittel
    Physical device changes
    Require explicit user confirmation before changing temperature, alarms, audio, power, or base angle.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable