Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-F93E9BB0

7/7/2026, 6:06:03 AM

ask-graphql-mcp Sicherheitsbewertung v4

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
ask-graphql-mcp
Version
v4
Betreuer
SN-Hermes
Abdeckung
4 Gescannte Dateien · 299 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Hoch

2 bestätigte Sicherheitsbefunde erfordern Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static command-execution and system-reconnaissance alerts are Markdown false positives. The skill still routes data to an external MCP gateway and includes instructions that can expose API keys or private endpoint authorization headers. No prompt injection attempt was found in the reviewed files.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

4 Gescannte Dateien · 299 Analysierte Zeilen

11 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

Durch dieses Audit nicht erfasst

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 19 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

Durch dieses Audit nicht erfasst

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

An 1 Nachweisstelle beobachtet

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

An 45 Nachweisstellen beobachtet

Elemente der Fähigkeitsprüfung (9)
Mittel
Hardcoded URL
url: "https://ask-api.hermes-subnet.ai/mcp/graphql-agent"
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
"url": "https://ask-api.hermes-subnet.ai/mcp/graphql-agent",
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
"url": "https://ask-api.hermes-subnet.ai/mcp",
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
1. Default to free gateway: `https://ask-api.hermes-subnet.ai/mcp/graphql-agent`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
2. Use paid gateway only when needed: `https://ask-api.hermes-subnet.ai/mcp`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
- Free: `https://ask-api.hermes-subnet.ai/mcp/graphql-agent`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
- Paid: `https://ask-api.hermes-subnet.ai/mcp`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
- Switch user to paid gateway `https://ask-api.hermes-subnet.ai/mcp` with `X-API-KEY`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Mittel
Hardcoded URL
1. Paid gateway URL: `https://ask-api.hermes-subnet.ai/mcp`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (2)

RISK-001 Hoch
Chat-Based API Key Collection
The skill tells the agent to ask users to create an API key and send it in chat so execution can continue. This can expose paid service credentials in conversation logs.
Multiple files require API key requests as first or high-priority guidance, including wording that asks users to send the key here.
RISK-002 Hoch
Forwarding Endpoint Authorization To Third-Party Gateway
The skill sends X-ENDPOINT-AUTHORIZATION through Ask MCP when upstream endpoints are private. That can disclose private endpoint bearer tokens or session credentials to the external gateway.
The reviewed files explicitly combine private endpoint authorization headers with the external Ask MCP HTTP gateway path.

Abhilfemaßnahmen

Von diesem Audit vorgeschlagene Korrekturen wurden erfasst. Ihre Umsetzung liegt in der Verantwortung des Maintainers.

  1. FIX-001
    Hoch
    The skill asks users to send API keys in chat.
    Use secure secret storage or environment variables, and instruct users to avoid pasting raw API keys into conversation text.
  2. FIX-002
    Hoch
    Private endpoint authorization can be forwarded to a third-party gateway.
    Warn users before forwarding authorization headers, require scoped temporary tokens, and document where headers are sent.
  3. FIX-003
    Mittel
    External network calls are core to the skill behavior.
    Document that Ask MCP receives user tasks, endpoint URLs, and selected headers before any gateway request is made.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable