Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-24E1FC5E

6/30/2026, 5:50:36 AM

home-assistant-manager Sicherheitsbewertung v6

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
home-assistant-manager
Version
v6
Betreuer
komal-SkyNET
Abdeckung
3 Gescannte Dateien · 1,023 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Zusammenfassung bestätigter Befunde

Keine bestätigten Sicherheitsbefunde

Das abgeschlossene Audit hat keine bestätigten Sicherheitsbefunde ergeben. Dies ist kein Beweis dafür, dass der Skill keine Nebenwirkungen hat.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Static analysis reported many high-risk patterns, but review found no executable source code or prompt-injection attempt. Most command findings are Markdown examples, while the skill still legitimately directs SSH, scp, hass-cli, token, and Home Assistant storage workflows that can change a live instance.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

3 Gescannte Dateien · 1,023 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 4 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 4 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

An 4 Nachweisstellen beobachtet

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 5 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (4)
Mittel
Remote Home Assistant Command Workflows
The static command findings are mostly Markdown backticks, not embedded Ruby execution. However, the skill intentionally instructs use of SSH, hass-cli, git, and scp against a Home Assistant host, which can restart services, alter automations, and change live configuration.
The files clearly document remote operational commands and deployment steps. The intent appears administrative rather than malicious, so the risk is impact from misuse or overbroad permission.
Mittel
Home Assistant Token and API Key Handling
The skill expects HASS_SERVER and HASS_TOKEN environment variables and shows an API key header for Context7 setup. These are legitimate prerequisites, but mishandling them can expose Home Assistant or documentation service credentials.
The referenced lines explicitly discuss token-backed environment variables and an API key header. I found no evidence that the skill exfiltrates those secrets.
Mittel
Direct Modification of Home Assistant Storage Files
The skill recommends editing and copying files under .storage for Lovelace dashboards. This is a normal Home Assistant workflow in the skill context, but direct writes to hidden storage can corrupt dashboards or bypass safer UI validation if applied incorrectly.
The hidden storage paths and scp deployment steps are explicit. The risk is operational integrity, not confirmed malicious filesystem access.
Niedrig
External Documentation and Download URLs
The hardcoded URLs point to GitHub, Home Assistant documentation, Context7, and support pages. They are expected documentation links, but users should review external downloads before running install commands.
The URLs are visible and tied to installation, documentation, or community resources. I found no evidence of hidden redirects or suspicious endpoints.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Für dieses abgeschlossene Audit wurden keine bestätigten Sicherheitsbefunde erfasst.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Statische falsch positive Treffer ignoriert (1)
Niedrig
Static Analyzer False Positives in Markdown
The weak cryptography, Ruby backtick execution, and system reconnaissance alerts are not confirmed as malicious code. They are caused by Markdown examples, common Home Assistant command names, inline code formatting, and documentation text.
Review found documentation content and command snippets rather than executable package code. No prompt-injection text or obfuscated payload was found in README.md or SKILL.md.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable