Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-DDD27948

7/5/2026, 4:13:52 PM

app-store-screenshots Sicherheitsbewertung v2

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
app-store-screenshots
Version
v2
Betreuer
halt-catch-fire
Abdeckung
1 Gescannte Dateien · 271 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Zusammenfassung bestätigter Befunde

Keine bestätigten Sicherheitsbefunde

Das abgeschlossene Audit hat keine bestätigten Sicherheitsbefunde ergeben. Dies ist kein Beweis dafür, dass der Skill keine Nebenwirkungen hat.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Several static detections are real low-to-medium risks because the skill asks users to install and run the third-party belt CLI. The remaining detections are Markdown fences, diagrams, or metadata false positives; no prompt injection or covert exfiltration intent was found.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

1 Gescannte Dateien · 271 Analysierte Zeilen

11 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 2 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

Durch dieses Audit nicht erfasst

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 20 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (11)
Mittel
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
The inline command asks users to run npx skills add belt-sh/cli, which installs an external skill through a package runner. It is not automatic execution, but it creates a real supply-chain risk if followed.
Mittel
Ruby/shell backtick execution
```bash
The quick-start bash block instructs belt login and belt app run, which launch a third-party CLI and remote model call. The command family is constrained, but it still executes external tooling.
Mittel
Ruby/shell backtick execution
```bash
The fenced bash example runs belt app run against a remote image model. It is legitimate screenshot generation, but it executes a third-party CLI and sends prompt data externally.
Mittel
Ruby/shell backtick execution
```bash
The fenced bash example calls belt app run for a remote image generation model. The usage is documented and bounded, but it still depends on external CLI execution.
Mittel
Ruby/shell backtick execution
```bash
The example runs belt app run to generate a lifestyle mockup through a remote service. It is expected behavior, but it can disclose prompt content to third parties.
Mittel
Ruby/shell backtick execution
```bash
The bash example runs belt app run infsh/stitch-images with local image filenames. This can upload or process local screenshot assets through an external CLI.
Mittel
Ruby/shell backtick execution
```bash
The preview video example runs belt app run against a remote video generation model. This is legitimate for the skill, but it executes external tooling and transmits prompt data.
Mittel
Ruby/shell backtick execution
```bash
The related skills block recommends npx skills add commands for external skill installation. These are manual commands, but they introduce supply-chain risk if executed.
Mittel
Ruby/shell backtick execution
```
The section includes a belt app store command after the fenced block. It is a documented CLI action, not automatic execution, but it invokes third-party tooling.
Niedrig
Hardcoded URL
Create app store screenshots and preview videos via [inference.sh](https://inference.sh) CLI.
The skill explicitly depends on the inference.sh network service for screenshot and video generation. This is expected, but users should know prompt and asset data may leave their environment.
Niedrig
Hardcoded URL
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
The install instructions use a raw GitHub URL from an external repository. It is a normal documentation link, but it is still a third-party network dependency.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Für dieses abgeschlossene Audit wurden keine bestätigten Sicherheitsbefunde erfasst.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Mittel
    External CLI execution and related skill installs
    Require explicit user review before running belt or npx skills add commands, and pin trusted install sources where possible.
  2. FIX-002
    Niedrig
    Remote inference data disclosure
    Add a clear privacy note that prompts, screenshots, and generated assets may be sent to inference.sh or model providers.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable