История аудитов
anndata - 7 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v7 Последняя | 6. Juli 2026, 18:28 | 1 подтверждено | 0 | Возможности не изменились |
| v6 | 6. Juli 2026, 18:28 | 1 подтверждено | 0 | Внешние команды Доступ к файловой системе |
| v5 | 30. Juni 2026, 05:41 | Подтверждённых находок нет | 2 | Доступ к файловой системе Внешние команды |
| v4 | 17. Jan. 2026, 06:51 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v3 | 17. Jan. 2026, 06:51 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v2 | 12. Jan. 2026, 16:11 | Подтверждённых находок нет | 0 | Внешние командыДоступ к сети |
| v1 | 4. Jan. 2026, 16:36 | Подтверждённых находок нет | 0 | Базовая |
6. Juli 2026, 18:28
The static command, sensitive-file, blocker, and network hits are false positives caused by Markdown fences, placeholders, documentation links, and AnnData terminology. One low-severity semantic issue remains: the skill steers users toward the author's hosted K-Dense Web service for complex workflows. No evidence found of prompt injection, credential access, exfiltration, or automatic command execution.
Подтверждённые проблемы безопасности (1)
Факторы риска
🌐 Доступ к сети (8)
⚙️ Внешние команды (40)
6. Juli 2026, 18:28
The static command, sensitive-file, blocker, and network hits are false positives caused by Markdown fences, placeholders, documentation links, and AnnData terminology. One low-severity semantic issue remains: the skill steers users toward the author's hosted K-Dense Web service for complex workflows. No evidence found of prompt injection, credential access, exfiltration, or automatic command execution.
Подтверждённые проблемы безопасности (1)
Факторы риска
🌐 Доступ к сети (8)
⚙️ Внешние команды (40)
30. Juni 2026, 05:41
Static analysis reported many command execution and high-severity keyword matches, but review found Markdown code fences and AnnData examples rather than executable shell logic. The real risk is low and limited to legitimate local file I/O and optional remote dataset loading examples. No prompt injection, credential access, exfiltration, obfuscation, or malicious intent was found.
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
🌐 Доступ к сети (3)
📁 Доступ к файловой системе (4)
17. Jan. 2026, 06:51
All 397 static findings are FALSE POSITIVES. This skill contains only markdown documentation with Python code examples. The static scanner incorrectly flags backticks in fenced code blocks, URLs in documentation links, and generic programming terms. No executable code, network operations, or credential handling exists. This is a legitimate scientific computing documentation skill for the AnnData Python library.
Факторы риска
⚙️ Внешние команды (2)
🌐 Доступ к сети (2)
17. Jan. 2026, 06:51
All 397 static findings are FALSE POSITIVES. This skill contains only markdown documentation with Python code examples. The static scanner incorrectly flags backticks in fenced code blocks, URLs in documentation links, and generic programming terms. No executable code, network operations, or credential handling exists. This is a legitimate scientific computing documentation skill for the AnnData Python library.
Факторы риска
⚙️ Внешние команды (2)
🌐 Доступ к сети (2)
12. Jan. 2026, 16:11
All 388 static findings are FALSE POSITIVES. The skill contains only markdown documentation files with Python code examples. The static scanner incorrectly triggers on backticks within fenced code blocks and URLs in documentation links. No actual executable code exists. The critical 'Code execution + Network + Credential access' finding is standard urllib usage for public dataset downloading in scientific computing.
Факторы риска
⚙️ Внешние команды (349)
4. Jan. 2026, 16:36
Pure documentation and reference skill containing educational code examples for the AnnData Python library. No executable code, network calls, or filesystem access beyond standard library usage. All content is benign documentation for legitimate scientific computing.