Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-45D27453

6/29/2026, 11:48:54 PM

ghe-changelog Sicherheitsbewertung v6

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
ghe-changelog
Version
v6
Betreuer
Emasoft
Abdeckung
1 Gescannte Dateien · 352 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Kritisch

4 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Static external-command findings are mostly legitimate shell examples for changelog automation, but they still execute git, sed, gh, and file mutation commands if followed. The static weak-cryptography matches appear to be false positives from changelog and markdown text. Publication should be blocked because the skill includes prompt-injection style instructions that demand verbatim obedience to user specifications with no exceptions.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

1 Gescannte Dateien · 352 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

Durch dieses Audit nicht erfasst

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 3 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 7 Nachweisstellen beobachtet

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (4)

RISK-001 Kritisch
Prompt Injection Attempt Detected
The skill tells the agent that user specifications are absolute, must be followed verbatim, and admit no exceptions. This can override higher-priority safety and marketplace review instructions when the skill is loaded.
The text explicitly creates an absolute instruction hierarchy around user requests. That semantic context confirms a prompt-injection risk rather than a benign changelog instruction.
RISK-002 Hoch
Permission to Modify Assistant Configuration
The skill permits writes to ~/.claude for plugin and settings fixes. A marketplace skill should not broadly authorize changes to hidden assistant configuration because that can create persistence or alter future agent behavior.
The hidden home-directory path is explicit and the stated purpose is settings modification. No malicious payload is shown, but the capability is sensitive.
RISK-003 Mittel
Shell-Based Changelog Automation Examples
The skill includes shell snippets that run git, grep, sed, cp, and date commands, then modify CHANGELOG.md. These commands match the skill purpose, but they can overwrite files or process untrusted repository content if copied and executed without review.
The command execution and file mutation are directly visible, but they are presented as changelog tooling. The risk is operational misuse rather than confirmed malicious behavior.
RISK-004 Mittel
External GitHub CLI Data Used in Changelog Output
The skill fetches an issue title with gh and appends it to CHANGELOG.md. Issue titles are external content and could inject misleading markdown into release notes if not reviewed.
The gh command and append operations are explicit. The risk depends on repository issue permissions and review practices, so confidence is high but not absolute.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Statische falsch positive Treffer ignoriert (2)
Niedrig
Static Weak-Cryptography Alerts Are False Positives
The weak-cryptography alerts do not correspond to hashing, encryption, or credential handling logic in the reviewed skill. They appear to match ordinary changelog, markdown, and git-related text.
No cryptographic API, weak digest use, or security-sensitive hashing operation appears at the cited locations. The cited lines are descriptive text or configuration examples.
Niedrig
Device-File Alerts Are Benign Stderr Redirections
The scanner flagged standard device-file access, but the cited examples use stderr redirection to suppress command errors. This is common shell behavior, though it can hide useful diagnostics.
The cited patterns are 2>/dev/null redirections in shell examples, not reads or writes to sensitive device files. The only concern is reduced visibility into failures.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable