Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-0519034D

7/9/2026, 11:33:45 AM

skill-creator Sicherheitsbewertung v8

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
skill-creator
Version
v8
Betreuer
openai
Abdeckung
5 Gescannte Dateien · 1,170 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Niedrig

2 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static alerts are false positives caused by Markdown backticks, example text, validation messages, or normal key set checks. The confirmed static issue is expected archive creation during packaging. Two low contextual risks concern broad packaging and user-selected output paths, with no prompt injection, credential access, network use, or hidden command execution found.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

5 Gescannte Dateien · 1,170 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    An Commit und Pfad gebunden

  2. Artefakt

    An Inhalts- und Baum-Hashes gebunden

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

Durch dieses Audit nicht erfasst

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 2 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 46 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (2)
Mittel
Python archive libraries
import zipfile
The script uses Python zipfile APIs to create a .skill archive from a user-selected skill folder. This archive behavior is expected, but it is real filesystem and archive handling.
Mittel
Python archive libraries
with zipfile.ZipFile(skill_filename, "w", zipfile.ZIP_DEFLATED) as zipf:
The script uses Python zipfile APIs to create a .skill archive from a user-selected skill folder. This archive behavior is expected, but it is real filesystem and archive handling.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (2)

RISK-001 Niedrig
Unfiltered Packaging Includes All Files
The packager recursively adds every file under the selected skill directory to the archive. This is expected packaging behavior, but it can publish accidental local files if authors leave secrets or build artifacts inside the folder.
The code walks the full skill tree and writes each file to the archive without denylist or allowlist filtering.
RISK-002 Niedrig
User-Specified Path Creates Skill Files
The initializer resolves a user-provided output path and creates a skill directory with template files there. It refuses existing skill folders, but authors should run it only on intended paths.
The script combines the provided path with the normalized skill name, creates directories, and writes SKILL.md.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Mittel
    Archive packaging can include unintended local files.
    Add exclusion rules for hidden files, credentials, caches, and build outputs before writing the .skill archive.
  2. FIX-002
    Niedrig
    The initializer writes files to a user-provided output path.
    Document that agents should use a project-local output directory, or ask before writing outside the active workspace.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
0519034dad657fb1f7706e0550e962beeda73fdf
Inhalts-Hash
31b0010a4e1f30d8bfe06486996bbaf28973053cdc405a4ff29cebe5ddbaf77e
Tree-Hash
16dfd5cde3e9324e722ef2b934045e70a7634c44fa5ef33e52f04e6cd5a8b7e2
Skill-Pfad
skills/skill-creator
Hash der Audit-Nutzlast
f844e33691273d06199e24131893841d

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable