Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-B1EF8011

9/7/2026, 3:57:00 PM

ai-avatar-video Sicherheitsbewertung v5

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Scanner-Version 3.0.0 Auditmodell: codex Zuletzt veröffentlichter Bericht
Skillname
ai-avatar-video
Version
v5
Betreuer
skills-shell
Abdeckung
1 Gescannte Dateien · 268 Analysierte Zeilen
Richtlinienversion
skillstore-security-audit-policy-v1

Höchster bestätigter Schweregrad eines Befunds

Hoch

1 bestätigter Sicherheitsbefund erfordert Aufmerksamkeit.

Installationskontext

Überprüfen Sie die aktuelle Skill-Seite

Diese Seite fasst nur die Berichtsnachweise zusammen. Die Skill-Seite enthält den maßgeblichen Installationshinweis.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

The skill legitimately invokes hosted inference models, so command blocks that run belt, redirect outputs, loop over jobs, or install packages are confirmed. Formatting-only backticks and placeholder or documentation URLs are false positives, while the remote image carries a minor privacy risk. The UGC workflow also encourages synthetic testimonials designed to appear authentic.

Position melden

Zuletzt veröffentlichter Bericht

„Zuletzt“ bezieht sich auf die Berichtsreihenfolge, nicht auf die Aktualität des Artefakts.

Audit-Nachweis

Aktive Attestierung

Für genau diesen Bericht ist eine öffentliche Attestierung verfügbar.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

1 Gescannte Dateien · 268 Analysierte Zeilen

17 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    An Commit und Pfad gebunden

  2. Artefakt

    An Inhalts- und Baum-Hashes gebunden

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 21 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

Durch dieses Audit nicht erfasst

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

Durch dieses Audit nicht erfasst

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 33 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (16)
Mittel
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
Line 7 instructs users to run npx against a remote package, which can download and execute package code.
Mittel
Ruby/shell backtick execution
```bash
This range contains belt login and a hosted model invocation, both of which execute an external CLI and can create network activity or charges.
Mittel
Ruby/shell backtick execution
```bash
The code block runs belt against a hosted avatar model, causing an external process and remote inference request.
Mittel
Ruby/shell backtick execution
```bash
The range runs belt against a hosted avatar model with user-selected media and style inputs.
Mittel
Ruby/shell backtick execution
```bash
The code block invokes belt and sends image and audio references to a hosted model.
Mittel
Ruby/shell backtick execution
```bash
The range contains two belt model invocations that generate an image and then an avatar video.
Mittel
Ruby/shell backtick execution
```bash
The code block invokes belt to submit image and audio inputs to the OmniHuman service.
Mittel
Ruby/shell backtick execution
```bash
The code block executes belt to send image and audio inputs to a hosted Fabric model.
Mittel
Ruby/shell backtick execution
```bash
The code block executes belt to submit media to the hosted PixVerse lipsync model.
Mittel
Ruby/shell backtick execution
```bash
The range invokes two hosted models and redirects command output into speech.json, creating both network and filesystem effects.
Mittel
Ruby/shell backtick execution
```bash
The dubbing workflow invokes three hosted models and redirects results into local files.
Mittel
Ruby/shell backtick execution
```bash
The block executes two belt jobs to generate a portrait and synthetic presenter video.
Mittel
Ruby/shell backtick execution
```bash
The shell loop runs three hosted inference jobs and interpolates the voice variable, creating repeated billable external actions.
Mittel
Ruby/shell backtick execution
```bash
The code block contains five npx installation commands that can fetch and execute remote package code.
Mittel
Ruby/shell backtick execution
```
Although line 259 closes a block, this finding range also includes an inline belt command that lists remote video applications.
Niedrig
Hardcoded URL
![AI Avatar & Talking Head Videos](https://cloud.inference.sh/app/files/u/4mg21r6ta37mpaz6ktzwtt8krr
The Markdown embeds a remote image, so rendering the document can contact cloud.inference.sh and disclose viewer network metadata.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (1)

RISK-001 Hoch
Deceptive Synthetic Testimonial Workflow
The UGC workflow generates fictional speakers who claim product experience, describes them as authentic testimonials, and demonstrates producing multiple presenters at scale.
The example script claims personal product use, while the prompts explicitly request an authentic testimonial from generated presenters.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Hoch
    The UGC examples present synthetic speakers as authentic customers.
    Require consent, synthetic-media disclosure, and truthful claims. Remove instructions that frame generated endorsements as real testimonials.
  2. FIX-002
    Mittel
    Remote package installation can execute unreviewed package code.
    Require explicit approval and pin reviewed package versions before running any npx installation command.
  3. FIX-003
    Mittel
    Hosted belt jobs upload media, may write local output files, and may create usage charges.
    Confirm uploads, output paths, model choice, and estimated charges before executing belt workflows.
  4. FIX-004
    Niedrig
    The remote Markdown image can disclose viewer network metadata.
    Bundle a reviewed local image or omit the remote image from marketplace-rendered documentation.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
b1ef80115e869b66867d4eac8e3c8dc56a393a8d
Inhalts-Hash
3f7ac4ca778280b0f976761c347aa58e6ae2d01fde691b8a9ac16bdfc8327d71
Tree-Hash
4649b11d874126d484157e56354978a97fdf02eb0535cd752851f66c09082db7
Skill-Pfad
skills/skills-shell/ai-avatar-video
Hash der Audit-Nutzlast
0319a53049e1f64c4e7eea8336fb444a

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: active