Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-EBDFE608

7/23/2026, 6:47:23 PM

azure-kubernetes Sicherheitsbewertung v5

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Scanner-Version 3.0.0 Auditmodell: codex Zuletzt veröffentlichter Bericht
Skillname
azure-kubernetes
Version
v1.1.4
Betreuer
microsoft
Abdeckung
11 Gescannte Dateien · 1,975 Analysierte Zeilen
Richtlinienversion
skillstore-security-audit-policy-v1

Höchster bestätigter Schweregrad eines Befunds

Hoch

2 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Überprüfen Sie die aktuelle Skill-Seite

Diese Seite fasst nur die Berichtsnachweise zusammen. Die Skill-Seite enthält den maßgeblichen Installationshinweis.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most scanner hits are Markdown formatting, Kubernetes field names, official links, or fixed examples. Two predictable /tmp exports create disclosure and clobber risks. Mandatory-authority language and missing approval gates require remediation before publication.

Position melden

Zuletzt veröffentlichter Bericht

„Zuletzt“ bezieht sich auf die Berichtsreihenfolge, nicht auf die Aktualität des Artefakts.

Audit-Nachweis

Aktive Attestierung

Für genau diesen Bericht ist eine öffentliche Attestierung verfügbar.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

11 Gescannte Dateien · 1,975 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    An Commit und Pfad gebunden

  2. Artefakt

    An Inhalts- und Baum-Hashes gebunden

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 8 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 2 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

An 5 Nachweisstellen beobachtet

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 50 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (2)
Mittel
Temp directory access
kubectl get deployment,statefulset,daemonset,job,cronjob -A -o yaml > /tmp/workloads.yaml
The command exports all-namespace workload manifests to a predictable file in /tmp. Default permissions and symlink races can expose manifest data or overwrite another file.
Mittel
Temp directory access
kubectl get pdb,storageclass -A -o yaml > /tmp/policies.yaml
The command writes cluster policy and storage metadata to a predictable /tmp path without restrictive permissions or cleanup. This creates disclosure and symlink-clobber risks.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (2)

RISK-001 Hoch
Prompt Injection Attempt Detected
The files state "AUTHORITATIVE GUIDANCE - MANDATORY COMPLIANCE" and assign "You are an AKS Automatic compatibility assessment agent." This authority and role language can override host instruction priority.
Both files use mandatory-authority framing, and the nested skill adds a direct role assignment. These exact patterns match prompt-injection indicators.
RISK-002 Hoch
No Explicit Approval Gate for Cloud Mutations
The workflow selects AKS tools and provides cluster creation and add-on commands, but its guardrails omit approval before cloud changes. Execution could provision resources or enable paid services.
The cited commands create clusters and enable monitoring, while the listed guardrails cover secrets and ambiguity but not execution approval. Host-level confirmation may still mitigate this.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Hoch
    Mandatory-authority and role-assignment language can compete with host instructions.
    Remove mandatory-compliance labels and direct role assignment. Describe the task scope as ordinary guidance that remains subordinate to system and user instructions.
  2. FIX-002
    Hoch
    State-changing AKS commands lack an explicit approval gate.
    Before create, update, apply, or add-on operations, show the exact target, expected cost, security impact, and rollback plan, then require confirmation.
  3. FIX-003
    Mittel
    Cluster manifests and policy metadata are exported to predictable files in /tmp.
    Use a restrictive temporary directory created with mktemp, set permissions to 0700, minimize exported resources, and remove files immediately after validation.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
Inhalts-Hash
9c8f61b2dd265ddbd08d2082e470f339c63c43d3c784324189a06927c75e80fb
Tree-Hash
9d80875c66293449bf85ba7466afefa760116c5f6c8a0fabc7d7b279b3f7277f
Skill-Pfad
skills/microsoft/azure-kubernetes
Hash der Audit-Nutzlast
e75385c3e21b8f840c676b932881d9ca

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: active