Versionierte Sicherheitsbewertung
Berichts-ID: SA-F81F2227
9/17/2026, 8:05:19 PM
gpt-series-reasoning-style Sicherheitsbewertung v4
Zertifizierungsbericht zur Skill-Sicherheit
- Skillname
- gpt-series-reasoning-style
- Version
- v1.5.6
- Betreuer
- jadeyingwah
- Quelle
- github.com/jadeyingwah/gpt-series-reasoning-style/tree/a8ee3c963ce3bd97d9e2076d54cd0f3334d45d39/
- Abdeckung
- 21 Gescannte Dateien · 1,653 Analysierte Zeilen
- Richtlinienversion
- skillstore-security-audit-policy-v1
Höchster bestätigter Schweregrad eines Befunds
Hoch
1 bestätigter Sicherheitsbefund erfordert Aufmerksamkeit.
Installationskontext
Historische Nachweise
Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.
Aktuelle Skill-Seite öffnenDieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.
Position melden
Historischer Bericht
Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.
Audit-Nachweis
Attestierung ersetzt
Eine neuere Attestierung existiert.
Menschliche Überprüfung
Nicht überprüft
Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.
Abdeckung
21 Gescannte Dateien · 1,653 Analysierte Zeilen
1 Element zur Überprüfung angezeigt
Einschränkungen
Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.
Beweiskette
Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.
Quelle
An Commit und Pfad gebunden
Artefakt
An Inhalts- und Baum-Hashes gebunden
Prüfung
Vollständig
Beobachtete Funktionen
„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.
Enthält Skripte
Kann mit dem Skill enthaltenen Code ausführen.
Durch dieses Audit nicht erfasst
Netzwerkzugriff
Kann eine Verbindung zu externen Diensten herstellen.
An 6 Nachweisstellen beobachtet
Dateisystemzugriff
Kann lokale Dateien lesen oder schreiben.
An 14 Nachweisstellen beobachtet
Umgebungsvariablen
Kann Werte aus der Prozessumgebung lesen.
Durch dieses Audit nicht erfasst
Externe Befehle
Kann Befehle oder Programme außerhalb des Skills aufrufen.
An 10 Nachweisstellen beobachtet
Risikofunde
Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.
Bestätigte Sicherheitsbedenken (1)
Abhilfemaßnahmen
Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.
- FIX-001HochAGENTS.md 与 SKILL.md 使用“强制门禁”、读取禁令和“严格按其中内容执行任务”等措辞控制代理行为。将这些文件明确标为可选的建议性工作流,并声明宿主系统策略、用户指令和沙箱规则始终优先;避免使用可改变指令层级的强制措辞。
- FIX-002HochREADME.md 与 REFERENCE.md 建议把 AGENTS.md 放入项目入口,或创建指向它的软链。安装时要求用户显式审查项目级指令文件,默认使用隔离的 skills 目录,并警告项目级文件可能影响代理行为。
- FIX-003Niedrig静态扫描把文档示例、代码围栏和正则中的反引号误识别为外部命令。扫描器应区分 Markdown 代码围栏、字符串字面量和实际命令执行调用,减少文档型技能的误报。
Expertennachweise
Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.
Artefakt-Subjekt
- Marketplace-Commit
- f81f2227133630e3d863194444a2b91c3ec90b19
- Inhalts-Hash
- 5051659bb5e33f82c2119beb682113ec8c13ac426e79428ca9974e13697f3a77
- Tree-Hash
- bb476cb116c522647594da4bb26a22d1375c2250e75143ab327e174b24588c21
- Skill-Pfad
- skills/jadeyingwah/gpt-series-reasoning-style
- Hash der Audit-Nutzlast
- 2129dfd27d14507df8c6b9364937e516
Analysemetadaten
Auditmodell: codex
Analysestatus: Vollständig
Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.
Verifizieren und exportieren
Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.
Audit-Nachweis: superseded