Audit-Verlauf
azure-cloud-migrate - 6 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v6 Neueste | 23. Juli 2026, 17:55 | 9 bestätigt | 14 | Keine Änderung der Fähigkeiten |
| v5 | 8. Juli 2026, 08:27 | 9 bestätigt | 14 | Keine Änderung der Fähigkeiten |
| v4 | 6. Juli 2026, 18:58 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v3 | 6. Juli 2026, 18:58 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 30. Juni 2026, 08:02 | Keine bestätigten Befunde | 3 | Keine Änderung der Fähigkeiten |
| v1 | 1. März 2026, 08:39 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
23. Juli 2026, 17:55
Most of the 400 presented findings are documentation false positives involving links, code fences, managed identity examples, and visible migration commands. Confirmed risks involve shared cloud keys, decoded secret transfer through CLI arguments, and local secret materialization. The 30 omitted static matches require manual review before publication. Static review was capped at 400/430 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (9)
Elemente der Fähigkeitsprüfung (14)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🔑 Umgebungsvariablen (50)
🌐 Netzwerkzugriff (23)
📁 Dateisystemzugriff (7)
⚙️ Externe Befehle (50)
⚡ Enthält Skripte (12)
Erkannte Muster
8. Juli 2026, 08:27
Most static findings are documentation false positives from Markdown links, code fences, Azure managed identity examples, and visible migration commands. Confirmed risks remain where the guides retrieve shared keys, export Kubernetes secrets, or pass decoded secret values through command-line arguments during migration.
Bestätigte Sicherheitsbedenken (9)
Elemente der Fähigkeitsprüfung (14)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🔑 Umgebungsvariablen (52)
🌐 Netzwerkzugriff (23)
📁 Dateisystemzugriff (7)
⚙️ Externe Befehle (173)
⚡ Enthält Skripte (12)
Erkannte Muster
6. Juli 2026, 18:58
Manual review found that the static findings are Markdown reference examples, table entries, placeholders, or Azure Functions code samples rather than executable skill logic. I found no evidence of prompt injection, credential exfiltration, arbitrary command execution, malicious networking, or path traversal intent in the cited files.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (33)
🔑 Umgebungsvariablen (20)
🌐 Netzwerkzugriff (1)
⚡ Enthält Skripte (12)
6. Juli 2026, 18:58
Manual review found that the static findings are Markdown reference examples, table entries, placeholders, or Azure Functions code samples rather than executable skill logic. I found no evidence of prompt injection, credential exfiltration, arbitrary command execution, malicious networking, or path traversal intent in the cited files.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (33)
🔑 Umgebungsvariablen (20)
🌐 Netzwerkzugriff (1)
⚡ Enthält Skripte (12)
30. Juni 2026, 08:02
Static analysis reported many command, credential, URL, and script indicators, but review found them in Markdown guidance and code examples. No prompt injection, credential exfiltration, hidden executable payload, or malicious intent was found. The skill has low operational risk because it guides file creation and uses Azure documentation tools during migration.
Elemente der Fähigkeitsprüfung (3)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (3)
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (3)
⚡ Enthält Skripte (3)
Erkannte Muster
1. März 2026, 08:39
This is an official Microsoft skill for migrating AWS Lambda workloads to Azure Functions. Static findings are false positives: backtick usage is markdown code formatting, environment variable access is legitimate Azure authentication, network URLs point to Azure documentation, and the SAM detection refers to AWS Serverless Application Model, not Windows Security Accounts Manager. No malicious code detected.