Audit-Verlauf
app-store-screenshots - 6 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v6 Neueste | 9. Juli 2026, 07:31 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v5 | 9. Juli 2026, 07:31 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 5. Juli 2026, 20:53 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v3 | 5. Juli 2026, 20:53 | Keine bestätigten Befunde | 1 | NetzwerkzugriffDateisystemzugriff |
| v2 | 30. Juni 2026, 10:45 | 2 bestätigt | 0 | Externe BefehleNetzwerkzugriffDateisystemzugriff |
| v1 | 11. März 2026, 00:14 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
9. Juli 2026, 07:31
The high screen-capture detections are false positives: the skill asks for local app screenshot files and uses local DOM capture for export. The external-command detections are Markdown setup examples, inline code, or TypeScript snippets with fixed commands and no dynamic execution path. Manual review of mockup.png found a normal phone-frame PNG asset.
Risikofaktoren
⚙️ Externe Befehle (45)
9. Juli 2026, 07:31
The high screen-capture detections are false positives: the skill asks for local app screenshot files and uses local DOM capture for export. The external-command detections are Markdown setup examples, inline code, or TypeScript snippets with fixed commands and no dynamic execution path. Manual review of mockup.png found a normal phone-frame PNG asset.
Risikofaktoren
⚙️ Externe Befehle (45)
5. Juli 2026, 20:53
Most static findings are false positives caused by Markdown code fences, inline code, and TSX template literals. The only confirmed issue is the setup block that tells an agent to run package-manager commands, which is legitimate but can download dependencies and change the workspace. The screen-capture, system-reconnaissance, and binary-file findings were not supported by the reviewed context.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (45)
5. Juli 2026, 20:53
Most static findings are false positives caused by Markdown code fences, inline code, and TSX template literals. The only confirmed issue is the setup block that tells an agent to run package-manager commands, which is legitimate but can download dependencies and change the workspace. The screen-capture, system-reconnaissance, and binary-file findings were not supported by the reviewed context.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (45)
30. Juni 2026, 10:45
Static analysis reported many high-risk patterns, but review shows most are Markdown false positives from inline code, screenshot terminology, and words that matched cryptography heuristics. The confirmed risk is legitimate operational behavior: package installation, project scaffolding, filesystem writes, and local image export. No evidence found of prompt injection, credential access, obfuscation, malicious network exfiltration, or unauthorized screenshot upload.
Bestätigte Sicherheitsbedenken (2)
Statische falsch positive Treffer ignoriert (2)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (1)
🌐 Netzwerkzugriff (2)
📁 Dateisystemzugriff (2)
Erkannte Muster
11. März 2026, 00:14
Static analysis detected 75 potential issues across 335 lines, all of which are false positives upon review. The findings consist of bash command examples in markdown code blocks (instructional documentation), legitimate use of html-to-image library for screenshot generation (core functionality), and MD5 hashes used for content integrity verification. No executable code, no network exfiltration, no credential access, and no malicious intent detected. This is a legitimate skill for generating App Store marketing assets.