Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-037A6441

6/30/2026, 5:52:42 AM

pdf Sicherheitsbewertung v5

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
pdf
Version
v5
Betreuer
K-Dense-AI
Abdeckung
12 Gescannte Dateien · 1,944 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Mittel

1 bestätigter Sicherheitsbefund erfordert Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Static analysis reported many high-risk patterns, but review found no evidence of malware, credential theft, prompt injection, or hidden network exfiltration. Most hits are PDF command examples, local file reads and writes, PDF field names, or documentation URLs. The skill still warrants a medium risk label because it ships scripts that process untrusted PDFs and write user-selected output files.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

12 Gescannte Dateien · 1,944 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

An 4 Nachweisstellen beobachtet

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 3 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 5 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 4 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (3)
Mittel
Local PDF Scripts Read and Write User Files
The included scripts parse PDFs, read JSON field data, render images, and write PDFs, images, or JSON outputs to caller-provided paths. This is legitimate for a PDF toolkit, but untrusted PDFs and broad output paths can expose users to parser bugs, accidental overwrites, or sensitive document handling mistakes.
The file reads and writes are direct and intentional. I found no exfiltration or destructive behavior, so the risk is operational rather than malicious.
Mittel
External PDF Commands Require Controlled Inputs
The documentation instructs users to run PDF command-line tools such as pdftotext, qpdf, pdftk, pdfimages, and pdftoppm. These are normal PDF workflows, but commands should be run only on trusted paths and within an expected working directory.
The commands are visible examples and not hidden execution. Risk remains because users may run them against arbitrary PDF files or shell paths.
Niedrig
Static C2 Keyword Hits Are Benign PDF Examples
The C2 keyword matches occur in normal PDF sample code and field handling context, not in command-and-control networking logic. No evidence found for beacons, callbacks, encoded endpoints, or remote tasking.
The cited regions are merge and page-manipulation examples. They do not contain network clients or remote control behavior.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (1)

RISK-001 Mittel
Referenced Schematic Helper Is Not Present in Scanned Files
The main instructions recommend running a schematic generation script for visual PDF content. The reviewed file set does not include that helper, so users could be confused or route work to an unavailable external skill.
The reference is explicit in the skill instructions, but I found no evidence of a malicious implementation in the scanned files. This is a supply-chain and transparency concern, not a confirmed exploit.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Statische falsch positive Treffer ignoriert (2)
Niedrig
Static Weak-Cryptography Hits Are PDF Terminology False Positives
The reported weak-cryptography indicators align with PDF encryption examples, coordinates, field values, or ordinary text in documentation and tests. I found no custom cryptographic implementation or insecure hash use in the reviewed context.
The surrounding lines show PDF password or field examples rather than cryptographic code. No evidence found for malicious or obsolete crypto use.
Niedrig
Hardcoded URLs Are Documentation References
The detected URLs point to license terms, PDF specifications, or a library issue used as explanatory references. I found no code that sends document contents or credentials to those URLs.
The URLs appear in legal text or comments only. No HTTP client, fetch call, or upload path was found at these locations.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable