Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-6425EC35

7/5/2026, 11:10:52 PM

playwright-cli Sicherheitsbewertung v3

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
playwright-cli
Version
v3
Betreuer
microsoft
Abdeckung
7 Gescannte Dateien · 1,149 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Mittel

10 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

7 Gescannte Dateien · 1,149 Analysierte Zeilen

10 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 34 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 1 Nachweisstelle beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 39 Nachweisstellen beobachtet

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (10)

RISK-001 Mittel
Arbitrary Playwright Code Execution
The skill documents run-code as a way to execute arbitrary Playwright code. This is powerful and expected, but it can read page data, grant permissions, or alter browser state on sensitive sites.
The documentation explicitly describes run-code for arbitrary Playwright code and shows direct browser context operations. The risk depends on user intent, but the capability is clear.
RISK-002 Mittel
Browser Session Data Access
The skill supports reading, writing, deleting, saving, and restoring cookies and browser storage. These operations can expose or modify authentication state if used on real accounts.
The cited lines show cookie commands, stored cookies and localStorage values, and security notes about auth tokens. This confirms the session data exposure risk.
RISK-003 Mittel
Trace Artifacts Can Capture Sensitive Data
Tracing captures request headers, bodies, DOM snapshots, screenshots, and console messages. The example flow enters payment-like values, so traces can store sensitive test or user data.
The documentation states traces include request and response bodies and shows a checkout capture flow. That directly supports the sensitive artifact risk.
RISK-004 Niedrig
System reconnaissance
playwright-cli cookie-get session_id
The command can read, set, or delete browser cookies such as session_id, which may represent authentication state. This is documented functionality, but it is a real session data risk.
RISK-005 Niedrig
System reconnaissance
playwright-cli cookie-delete session_id
The command can read, set, or delete browser cookies such as session_id, which may represent authentication state. This is documented functionality, but it is a real session data risk.
RISK-006 Niedrig
System reconnaissance
playwright-cli cookie-get session_id
The command can read, set, or delete browser cookies such as session_id, which may represent authentication state. This is documented functionality, but it is a real session data risk.
RISK-007 Niedrig
System reconnaissance
playwright-cli cookie-set session_id abc123
The command can read, set, or delete browser cookies such as session_id, which may represent authentication state. This is documented functionality, but it is a real session data risk.
RISK-008 Niedrig
System reconnaissance
playwright-cli cookie-set session_id abc123 --domain=example.com --httpOnly --secure
The command can read, set, or delete browser cookies such as session_id, which may represent authentication state. This is documented functionality, but it is a real session data risk.
RISK-009 Niedrig
System reconnaissance
playwright-cli cookie-delete session_id
The command can read, set, or delete browser cookies such as session_id, which may represent authentication state. This is documented functionality, but it is a real session data risk.
RISK-010 Niedrig
Destructive Browser Session Controls
The skill documents commands that delete session data and forcefully kill browser processes. These commands are legitimate, but they can disrupt active work or remove useful state.
The cited commands explicitly delete user data, close browsers, and kill browser processes. The impact is operational disruption rather than malicious behavior.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Mittel
    run-code and eval can execute powerful browser automation logic.
    Add guidance to request explicit user confirmation before running arbitrary code, granting permissions, reading clipboard data, or operating on sensitive sites.
  2. FIX-002
    Mittel
    Cookie and storage commands can expose or alter authentication state.
    Warn users to use test accounts, avoid real secrets, and delete or ignore saved auth state files after each workflow.
  3. FIX-003
    Mittel
    Trace, video, screenshot, and snapshot artifacts can contain sensitive page data.
    Document artifact retention practices, redact sensitive values before sharing, and add generated artifact paths to project ignore files.
  4. FIX-004
    Niedrig
    delete-data, close-all, kill-all, and clear commands can disrupt active browser sessions.
    Recommend an explicit confirmation step before destructive session cleanup commands.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable