Audit-Verlauf
vue-pinia-best-practices - 5 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v5 Neueste | 7. Juli 2026, 07:00 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 7. Juli 2026, 07:00 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v3 | 30. Juni 2026, 22:58 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v2 | 30. Juni 2026, 22:58 | Keine bestätigten Befunde | 1 | Enthält SkripteNetzwerkzugriffExterne Befehle |
| v1 | 8. Feb. 2026, 08:41 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
7. Juli 2026, 07:00
AI review found the static findings are documentation examples, not executable skill behavior. Dynamic imports, fetch calls, Authorization headers, and Object.keys appear inside Pinia guidance snippets using local app paths; no prompt injection, credential exfiltration, or command execution intent was found.
Risikofaktoren
⚡ Enthält Skripte (2)
⚙️ Externe Befehle (2)
7. Juli 2026, 07:00
AI review found the static findings are documentation examples, not executable skill behavior. Dynamic imports, fetch calls, Authorization headers, and Object.keys appear inside Pinia guidance snippets using local app paths; no prompt injection, credential exfiltration, or command execution intent was found.
Risikofaktoren
⚡ Enthält Skripte (2)
⚙️ Externe Befehle (2)
30. Juni 2026, 22:58
Static analysis flagged dynamic imports, shell-like backticks, fetch calls, hardcoded documentation URLs, localStorage mentions, and weak-crypto keyword matches. Manual review found these patterns inside Markdown tutorials and Vue or JavaScript examples, not executable skill code. No prompt injection, credential exfiltration, or malicious command execution intent was found.
Befunde, die überprüft werden müssen (1)
Diese Feststellungen stammen aus unsicheren Legacy-Audit-Urteilen; daher müssen sie überprüft werden, werden jedoch nicht als bestätigte Sicherheitsprobleme gezählt.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚡ Enthält Skripte (2)
🌐 Netzwerkzugriff (3)
30. Juni 2026, 22:58
Static analysis flagged dynamic imports, shell-like backticks, fetch calls, hardcoded documentation URLs, localStorage mentions, and weak-crypto keyword matches. Manual review found these patterns inside Markdown tutorials and Vue or JavaScript examples, not executable skill code. No prompt injection, credential exfiltration, or malicious command execution intent was found.
Befunde, die überprüft werden müssen (1)
Diese Feststellungen stammen aus unsicheren Legacy-Audit-Urteilen; daher müssen sie überprüft werden, werden jedoch nicht als bestätigte Sicherheitsprobleme gezählt.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚡ Enthält Skripte (2)
🌐 Netzwerkzugriff (3)
8. Feb. 2026, 08:41
Static analysis detected 215 patterns in markdown documentation files. All findings are FALSE POSITIVES. The 'Ruby/shell backtick execution' patterns are markdown code blocks using backticks for syntax highlighting. The 'Weak cryptographic algorithm' and 'System reconnaissance' findings are false positives from documentation text. No executable code, network calls, or file system operations exist in this skill. Risk level: safe.