Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-A9D83159

6/30/2026, 4:22:36 AM

remotion-render Sicherheitsbewertung v2

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
remotion-render
Version
v2
Betreuer
inference-sh-skills
Abdeckung
1 Gescannte Dateien · 213 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Zusammenfassung bestätigter Befunde

Keine bestätigten Sicherheitsbefunde

Das abgeschlossene Audit hat keine bestätigten Sicherheitsbefunde ergeben. Dies ist kein Beweis dafür, dass der Skill keine Nebenwirkungen hat.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Static analysis flagged many external command and network patterns. Review found these are mostly documented belt CLI examples and official documentation links, but the skill intentionally sends user-supplied TSX code to inference.sh for remote rendering. No evidence found of prompt injection, hidden scripts, credential theft, or malicious intent in SKILL.md.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

1 Gescannte Dateien · 213 Analysierte Zeilen

2 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 4 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

Durch dieses Audit nicht erfasst

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 8 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (2)
Mittel
User Code Sent to Remote Renderer
TRUE POSITIVE for network risk. The skill directs users to render TSX component code through inference.sh using the belt CLI. This is intended, but proprietary code, props, URLs, or assets may be processed by a third-party service.
The documentation explicitly names inference.sh and shows belt app run calls that submit a code field for rendering. This confirms the network exposure, while the context shows it is the stated purpose of the skill.
Mittel
Scoped External CLI Execution
TRUE POSITIVE for external command capability. The skill permits Bash(belt *) and provides belt command examples. The scope is limited to the belt CLI, but marketplace users should know the skill can run external commands that contact a remote service.
The allowed-tools declaration is direct evidence of a scoped CLI command surface. I did not find evidence that it executes arbitrary shell commands outside belt.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Für dieses abgeschlossene Audit wurden keine bestätigten Sicherheitsbefunde erfasst.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Statische falsch positive Treffer ignoriert (3)
Niedrig
CLI Example Detections Are Mostly Benign
FALSE POSITIVE for malicious command execution. The detected shell snippets are fenced examples showing how to use the documented belt render workflow and related skill installs. They are not hidden scripts or automatic execution paths.
The command patterns occur inside markdown code fences and match the skill purpose. No separate executable file or stealth command path exists in the reviewed file set.
Niedrig
Hardcoded URLs Are Documentation and Service References
FALSE POSITIVE for suspicious network destinations. The URLs point to inference.sh, a hosted image, install documentation, and Remotion or inference.sh documentation. No evidence found that secrets are collected or exfiltrated.
The URLs are visible user-facing references, not hidden endpoints. Their placement in descriptions and documentation links supports benign use.
Niedrig
Weak Cryptography Matches Lack Supporting Evidence
FALSE POSITIVE for weak cryptography. The reviewed lines do not show cryptographic functions, hashing, ciphers, or security-sensitive comparisons. No evidence found of MD5, SHA1, DES, or similar weak algorithms in SKILL.md.
The cited locations are metadata prose and a parameter table header, not code using cryptography. Confidence is high because the only scanned file contains no crypto implementation.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable