Habilidades doc-writer Historial de auditorías
📦

Historial de auditorías

doc-writer - 6 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v6 Más reciente4 jul 2026, 13:29 Sin hallazgos confirmados0Sin cambios de capacidad
v5 4 jul 2026, 13:29 Sin hallazgos confirmados0Comandos externos Acceso al sistema de archivos
v4 27 jun 2026, 12:33 Sin hallazgos confirmados1Acceso al sistema de archivos Comandos externos
v3 16 ene 2026, 12:09 Sin hallazgos confirmados0Sin cambios de capacidad
v2 16 ene 2026, 12:09 Sin hallazgos confirmados0Comandos externos
v1 10 ene 2026, 08:50 Sin hallazgos confirmados0Base

4 jul 2026, 13:29

The static findings are false positives caused by Markdown inline code around file paths and naming examples in SKILL.md. I found no prompt injection, data exfiltration intent, or unsafe command construction in the reviewed skill instructions.

1
Archivos escaneados
26
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

Auditado por: codex

4 jul 2026, 13:29

The static findings are false positives caused by Markdown inline code around file paths and naming examples in SKILL.md. I found no prompt injection, data exfiltration intent, or unsafe command construction in the reviewed skill instructions.

1
Archivos escaneados
26
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

Auditado por: codex

27 jun 2026, 12:33

The static analyzer reported shell execution and weak cryptography patterns, but the reviewed lines are Markdown code spans and prose, not executable code. The skill has a low residual risk because it instructs the assistant to read and write repository documentation files and optionally run configured validators.

1
Archivos escaneados
26
Líneas analizadas
2
Elementos de revisión
1
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Bajo
Filesystem Documentation Changes
The skill asks the assistant to create or update Markdown files in repository documentation directories. This is expected behavior for a documentation skill, but users should review generated files before commit.
The instructions explicitly require generating or refreshing documentation files and saving them under documentation directories. This is a clear filesystem modification behavior, but it matches the declared purpose.
Falsos positivos estáticos ignorados (1)

Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.

Bajo
Static Analyzer False Positives
The reported shell backtick and weak cryptography findings are not executable code. The flagged text consists of Markdown code spans, file names, directory names, and a plain description.
The reviewed file is a short Markdown instruction file with no Ruby, shell script, or cryptographic implementation. The flagged backticks are Markdown formatting, not command substitution.

Factores de riesgo

📁 Acceso al sistema de archivos (3)
Auditado por: codex

16 ene 2026, 12:09

This is a pure documentation skill with no executable code. The static analyzer flagged 20 false positives due to pattern matching on file paths and URL strings in markdown and JSON. No network calls, file system operations, external commands, or cryptographic operations exist in these files. Only plain text documentation and metadata.

2
Archivos escaneados
206
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude

16 ene 2026, 12:09

This is a pure documentation skill with no executable code. The static analyzer flagged 20 false positives due to pattern matching on file paths and URL strings in markdown and JSON. No network calls, file system operations, external commands, or cryptographic operations exist in these files. Only plain text documentation and metadata.

2
Archivos escaneados
206
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude

10 ene 2026, 08:50

Pure prompt-based skill containing only documentation guidelines. No executable code, no network calls, no file system access, no external commands. This is a configuration file that instructs an AI how to write documentation using repository templates and context.

1
Archivos escaneados
26
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude