Audit-Verlauf
azure-kubernetes - 5 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v5 Neueste | 23. Juli 2026, 18:47 | 2 bestätigt | 2 | Keine Änderung der Fähigkeiten |
| v4 | 8. Juli 2026, 09:10 | 7 bestätigt | 13 | UmgebungsvariablenDateisystemzugriff |
| v3 | 5. Juli 2026, 22:20 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 30. Juni 2026, 08:29 | 1 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v1 | 28. März 2026, 08:19 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
23. Juli 2026, 18:47
Most scanner hits are Markdown formatting, Kubernetes field names, official links, or fixed examples. Two predictable /tmp exports create disclosure and clobber risks. Mandatory-authority language and missing approval gates require remediation before publication.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🔑 Umgebungsvariablen (5)
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (8)
8. Juli 2026, 09:10
Most static findings are false positives caused by Markdown backticks, Kubernetes field names, documentation URLs, and safety examples. Confirmed risks relate to Azure CLI or MCP actions against live cloud resources, AKS credential permissions, temporary export of cluster manifests, and RBAC grant guidance. No prompt injection attempt was found in the reviewed files.
Bestätigte Sicherheitsbedenken (7)
Elemente der Fähigkeitsprüfung (13)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🔑 Umgebungsvariablen (5)
⚙️ Externe Befehle (81)
🌐 Netzwerkzugriff (8)
Erkannte Muster
5. Juli 2026, 22:20
All static command and reconnaissance detections are false positives caused by Markdown examples, Azure CLI placeholders, and AKS troubleshooting guidance. I found no prompt injection, data exfiltration intent, or unauthorized network behavior; the only URL is a Microsoft Learn documentation link.
Risikofaktoren
⚙️ Externe Befehle (10)
🌐 Netzwerkzugriff (1)
30. Juni 2026, 08:29
Static analysis flagged many shell-command and weak-cryptography patterns, but review found the command hits are documented Azure CLI and kubectl examples for legitimate AKS administration. The weak-cryptography alerts are false positives from ordinary words and AKS terminology, with no evidence of cryptographic code, malware, data exfiltration, or prompt-injection instructions that target the evaluator.
Bestätigte Sicherheitsbedenken (1)
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (10)
🌐 Netzwerkzugriff (1)
Erkannte Muster
28. März 2026, 08:19
Security audit completed. All static findings were evaluated as false positives. The skill is official Microsoft Azure documentation providing AKS cluster planning guidance. No malicious patterns, credential handling, or prompt injection detected.
Statische falsch positive Treffer ignoriert (2)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.