Audit-Verlauf
playwright-cli - 4 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
5. Juli 2026, 23:10
Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.
Bestätigte Sicherheitsbedenken (10)
Risikofaktoren
🌐 Netzwerkzugriff (34)
⚙️ Externe Befehle (39)
📁 Dateisystemzugriff (1)
Erkannte Muster
5. Juli 2026, 23:10
Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.
Bestätigte Sicherheitsbedenken (10)
Risikofaktoren
🌐 Netzwerkzugriff (34)
⚙️ Externe Befehle (39)
📁 Dateisystemzugriff (1)
Erkannte Muster
30. Juni 2026, 08:07
The static command findings are mostly false positives from markdown command examples, not Ruby backtick execution. The skill is still medium risk because it intentionally allows browser automation, arbitrary Playwright page code, network navigation, storage-state files, persistent profiles, and trace artifacts that can expose sensitive session data. No prompt injection attempt or confirmed malicious exfiltration path was found.
Bestätigte Sicherheitsbedenken (4)
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (4)
⚡ Enthält Skripte (4)
🌐 Netzwerkzugriff (4)
📁 Dateisystemzugriff (4)
Erkannte Muster
24. März 2026, 08:23
Static analysis flagged 289 patterns (187 external_commands, 51 network, 1 filesystem) but all are FALSE POSITIVES. The 'Ruby/shell backtick execution' patterns are markdown documentation examples, not actual code execution. Network findings are URLs in documentation for browser navigation examples. Browser credential/storage access is intentional functionality for testing authenticated workflows. This is a legitimate Microsoft Playwright CLI wrapper skill with appropriate tool scoping via allowed-tools directive.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.