Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-325F9DC6

6/30/2026, 10:53:10 AM

payload Sicherheitsbewertung v5

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
payload
Version
v5
Betreuer
payloadcms
Abdeckung
12 Gescannte Dateien · 6,648 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Mittel

3 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Static analysis reported many high-risk patterns, but sampled evidence shows Markdown documentation and TypeScript examples, not bundled executable code. No prompt injection, malicious network call, credential exfiltration, or hidden code execution was found. Publish with a warning because the skill contains copyable Payload security examples involving secrets, access control, network calls, email, and filesystem paths.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

12 Gescannte Dateien · 6,648 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 3 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 3 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

An 3 Nachweisstellen beobachtet

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 3 Nachweisstellen beobachtet

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (3)

RISK-001 Mittel
Copyable Empty Secret Fallback
A localization example sets the Payload secret from an environment variable with an empty string fallback. If copied into production, this can weaken signing and authentication behavior when the secret is missing.
The code directly uses an empty fallback for PAYLOAD_SECRET. The example is documentation, so it is not malicious, but the copied pattern is unsafe.
RISK-002 Mittel
Header-Based IP Access Example Needs Hardening
The advanced access-control example reads x-forwarded-for or x-real-ip and compares the raw value to an allowed list. This can fail for CIDR entries and can be spoofed without trusted proxy normalization.
The example explicitly uses proxy headers and a raw includes check. The surrounding note mentions middleware, but the copyable code still lacks normalization and trust-boundary checks.
RISK-003 Niedrig
Local API Access-Control Bypass Is Documented as a Pitfall
The skill shows Payload Local API calls that bypass access control by default and then provides the secure overrideAccess false alternative. This is useful guidance, but users must avoid copying the intentionally wrong example.
The bypass behavior is real and clearly documented as dangerous. Confidence is high because the same warning appears in multiple references with the secure fix.
Befunde, die überprüft werden müssen (1)
REVIEW-001 Niedrig
Environment Variable Examples Are Legitimate but Sensitive
The skill documents PAYLOAD_SECRET, DATABASE_URL, SMTP_HOST, SMTP_USER, and SMTP_PASS usage. These are normal Payload configuration examples, but generated code must not log, hardcode, or expose those values.
The values are read from environment variables and are not transmitted in the sampled examples. They still require careful handling because they are production secrets.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Statische falsch positive Treffer ignoriert (2)
Niedrig
Markdown Backticks Misclassified as Command Execution
The large external command count is a false positive. The sampled locations are Markdown tables, fenced bash examples, and TypeScript snippets rather than executable skill scripts.
The evidence is rendered documentation. No file reviewed contains a bundled script or shell execution mechanism in the skill itself.
Niedrig
External Documentation and Fetch Examples Require User Consent
The skill links to Payload documentation and includes a fetch call to an example API URL. These are not exfiltration patterns, but assistants should not fetch external resources without user intent.
The URLs are Payload resources or example.com, and no credentials are included. The risk is operational network access, not malicious behavior.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable