Audit-Verlauf
gpt-series-reasoning-style - 6 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v6 Neueste | 20. Sept. 2026, 03:25 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v5 | 18. Sept. 2026, 05:39 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 17. Sept. 2026, 20:05 | 1 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v3 | 16. Sept. 2026, 19:18 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 12. Sept. 2026, 11:20 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v1 | 11. Sept. 2026, 21:27 | Keine bestätigten Befunde | 1 | Ausgangsbasis |
20. Sept. 2026, 03:25
All 91 static findings were adjudicated as false positives because they reference public metadata, documentation, fixed repository paths, or analysis heuristics rather than executed behavior. No prompt-injection text, data-exfiltration intent, or runtime command execution was evidenced in the reviewed files.
Risikofaktoren
🌐 Netzwerkzugriff (12)
📁 Dateisystemzugriff (41)
18. Sept. 2026, 05:39
All 65 static findings are false positives based on their cited snippets. They identify documentation examples, installation paths, Markdown syntax, a standard ignore entry, or entropy heuristics rather than executable malicious behavior; no prompt injection or data-exfiltration intent was evidenced.
Risikofaktoren
⚙️ Externe Befehle (14)
🌐 Netzwerkzugriff (6)
📁 Dateisystemzugriff (26)
17. Sept. 2026, 20:05
58 个静态命中均对应文档中的安装示例、代码围栏、正则字面量或纯文本熵启发式,未发现相应的运行时攻击行为。AGENTS.md 与 SKILL.md 仍包含控制代理加载顺序和执行规则的高风险提示注入式文本,安装前应由宿主策略和用户明确同意进行约束。
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚙️ Externe Befehle (10)
🌐 Netzwerkzugriff (6)
📁 Dateisystemzugriff (26)
16. Sept. 2026, 19:18
26 个静态发现均为误报:证据来自文档安装命令、Markdown 反引号、Python 文本匹配和普通文本熵启发式。未发现实际网络通信、危险命令执行、数据外传或提示注入证据。
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (5)
12. Sept. 2026, 11:20
Most static alerts are false positives caused by defensive examples, readable Chinese prose, Markdown syntax, SVG paths, and documented installation locations. One high-risk behavior is confirmed: claim-check executes claims-file commands through shell=True, so hostile or insufficiently reviewed input can run arbitrary code. Static review was capped at 400/554 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (13)
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
11. Sept. 2026, 21:27
The audit confirms one high-risk issue: scripts/claim-check.py executes commands from an untrusted claims file with shell=True. The other reviewed matches are false positives from documentation, defensive patterns, test harnesses, installer mechanics, or static-site content; the confirmed issue requires remediation before publication. Static review was capped at 400/536 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.