Audit-Verlauf
ask-graphql-mcp - 5 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v5 Neueste | 7. Juli 2026, 06:06 | 2 bestätigt | 9 | Keine Änderung der Fähigkeiten |
| v4 | 7. Juli 2026, 06:06 | 2 bestätigt | 9 | Keine Änderung der Fähigkeiten |
| v3 | 30. Juni 2026, 20:13 | Keine bestätigten Befunde | 3 | Keine Änderung der Fähigkeiten |
| v2 | 30. Juni 2026, 20:13 | Keine bestätigten Befunde | 3 | UmgebungsvariablenExterne Befehle |
| v1 | 25. März 2026, 06:52 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
7. Juli 2026, 06:06
Most static command-execution and system-reconnaissance alerts are Markdown false positives. The skill still routes data to an external MCP gateway and includes instructions that can expose API keys or private endpoint authorization headers. No prompt injection attempt was found in the reviewed files.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (9)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (19)
🔑 Umgebungsvariablen (1)
⚙️ Externe Befehle (45)
7. Juli 2026, 06:06
Most static command-execution and system-reconnaissance alerts are Markdown false positives. The skill still routes data to an external MCP gateway and includes instructions that can expose API keys or private endpoint authorization headers. No prompt injection attempt was found in the reviewed files.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (9)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (19)
🔑 Umgebungsvariablen (1)
⚙️ Externe Befehle (45)
30. Juni 2026, 20:13
Static code-execution and weak-crypto findings are false positives caused by Markdown backticks, JSON examples, and GraphQL text. The network and credential findings are true positives because the skill routes user endpoints, optional endpoint authorization, and paid API keys through a third-party MCP gateway.
Elemente der Fähigkeitsprüfung (3)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
🌐 Netzwerkzugriff (6)
🔑 Umgebungsvariablen (5)
⚙️ Externe Befehle (4)
Erkannte Muster
30. Juni 2026, 20:13
Static code-execution and weak-crypto findings are false positives caused by Markdown backticks, JSON examples, and GraphQL text. The network and credential findings are true positives because the skill routes user endpoints, optional endpoint authorization, and paid API keys through a third-party MCP gateway.
Elemente der Fähigkeitsprüfung (3)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
🌐 Netzwerkzugriff (6)
🔑 Umgebungsvariablen (5)
⚙️ Externe Befehle (4)
Erkannte Muster
25. März 2026, 06:52
All 146 static analyzer findings were evaluated and determined to be false positives. The skill is a legitimate Web3 GraphQL query tool that connects to user-provided endpoints via the Ask GraphQL MCP gateway. Network URLs are documented service endpoints. Markdown backticks in documentation were incorrectly flagged as shell execution. API key references are template placeholders for user configuration.