Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-0519034D

7/9/2026, 11:38:05 AM

app-store-screenshots Sicherheitsbewertung v5

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Zuletzt veröffentlichter Bericht
Skillname
app-store-screenshots
Version
v5
Betreuer
halt-catch-fire
Abdeckung
1 Gescannte Dateien · 271 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Mittel

1 bestätigter Sicherheitsbefund erfordert Aufmerksamkeit.

Installationskontext

Überprüfen Sie die aktuelle Skill-Seite

Diese Seite fasst nur die Berichtsnachweise zusammen. Die Skill-Seite enthält den maßgeblichen Installationshinweis.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static command hits are Markdown fences, inline CLI names, or documentation examples rather than dynamic shell execution. Confirmed risks are limited to third-party CLI installation guidance, belt commands that call external generation services, and remote processing of prompts or app imagery.

Position melden

Zuletzt veröffentlichter Bericht

„Zuletzt“ bezieht sich auf die Berichtsreihenfolge, nicht auf die Aktualität des Artefakts.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

1 Gescannte Dateien · 271 Analysierte Zeilen

10 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    An Commit und Pfad gebunden

  2. Artefakt

    An Inhalts- und Baum-Hashes gebunden

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 2 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

Durch dieses Audit nicht erfasst

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 20 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (9)
Mittel
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
The line recommends running npx to install a third-party CLI skill. That can download and execute external package code during setup, so it is a real supply-chain risk.
Mittel
Ruby/shell backtick execution
```bash
The fenced example runs belt login and belt app run against a remote model service. The arguments are static, but execution requires authentication and sends prompt data to an external CLI.
Mittel
Ruby/shell backtick execution
```bash
The example invokes belt app run to submit a prompt to a third-party image generation model. It is intentional functionality, but still external command and network execution.
Mittel
Ruby/shell backtick execution
```bash
The cited code block runs belt app run with a remote image model. The command is hardcoded, but it still sends prompt content to an external service.
Mittel
Ruby/shell backtick execution
```bash
The example invokes belt app run for remote image generation. It is a legitimate workflow, but it can transmit user prompt details to the external provider.
Mittel
Ruby/shell backtick execution
```bash
The example runs belt app run with local image filenames for stitching. If executed, app screenshots may be read or uploaded by the external CLI workflow.
Mittel
Ruby/shell backtick execution
```bash
The example invokes belt app run against a remote video generation model. It is legitimate for the skill, but it is still external command execution with network transfer.
Mittel
Ruby/shell backtick execution
```bash
The related skills block recommends multiple npx skills add commands. Installing third-party skills through npx introduces supply-chain and code provenance risk.
Niedrig
Hardcoded URL
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
The line links to mutable raw GitHub install instructions for a required external CLI. This is a low-severity supply-chain concern because users may follow unaudited setup content.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (1)

RISK-001 Mittel
Third-Party Asset Processing Through belt
The skill directs users to create screenshots and videos through the inference.sh belt CLI. Prompts and referenced app images may be processed by an external service, so private app assets need explicit user approval.
The documentation explicitly depends on inference.sh and shows belt app run commands for remote image, stitching, and video generation. The risk is privacy exposure, not evidence of malicious intent.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Mittel
    External CLI and skill installation commands
    Move npx installation steps behind explicit user confirmation and pin trusted sources or versions where possible.
  2. FIX-002
    Mittel
    Remote processing of app prompts and images
    Add a privacy note telling users not to submit confidential screenshots, unreleased UI, credentials, or customer data without approval.
  3. FIX-003
    Niedrig
    Mutable external install documentation link
    Prefer stable release documentation or a pinned commit URL for installation instructions.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
0519034dad657fb1f7706e0550e962beeda73fdf
Inhalts-Hash
3fd7a868ffdf84122a84934d4a190fbc53d0f42ed47d20b5038461d24b7142c8
Tree-Hash
e82706d8f2f8a8eea01578d3eaf8930a5b1e147104d4f63f4c8c7ce9d68f0e23
Skill-Pfad
skills/halt-catch-fire/app-store-screenshots
Hash der Audit-Nutzlast
0b3e6ba4cf2f32fa23fc17c858952e70

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable