Historial de auditorías
python-fastapi - 8 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v8 Más reciente | 4 jul 2026, 13:40 | 3 confirmado | 5 | Sin cambios de capacidad |
| v7 | 4 jul 2026, 13:40 | 3 confirmado | 5 | Sin cambios de capacidad |
| v6 | 4 jul 2026, 16:42 | 3 confirmado | 5 | Contiene scripts |
| v5 | 27 jun 2026, 12:42 | 1 confirmado | 2 | Contiene scripts |
| v4 | 21 ene 2026, 16:00 | 3 confirmado | 2 | Sin cambios de capacidad |
| v3 | 16 ene 2026, 12:22 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 16 ene 2026, 12:22 | Sin hallazgos confirmados | 0 | Acceso a redContiene scriptsComandos externosVariables de entorno |
| v1 | 10 ene 2026, 08:59 | Sin hallazgos confirmados | 0 | Base |
4 jul 2026, 13:40
Most static findings are false positives caused by Markdown code fences or normal FastAPI example code. Confirmed risks include a remote installer piped to sh, public host binding, hardcoded secret and database defaults, permissive CORS, and unauthenticated user endpoints.
Preocupaciones de seguridad confirmadas (3)
Elementos de revisión de capacidades (5)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚡ Contiene scripts (1)
⚙️ Comandos externos (38)
🌐 Acceso a red (4)
🔑 Variables de entorno (8)
Patrones detectados
4 jul 2026, 13:40
Most static findings are false positives caused by Markdown code fences or normal FastAPI example code. Confirmed risks include a remote installer piped to sh, public host binding, hardcoded secret and database defaults, permissive CORS, and unauthenticated user endpoints.
Preocupaciones de seguridad confirmadas (3)
Elementos de revisión de capacidades (5)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚡ Contiene scripts (1)
⚙️ Comandos externos (38)
🌐 Acceso a red (4)
🔑 Variables de entorno (8)
Patrones detectados
4 jul 2026, 16:42
Most code fence, dotenv, and SQLAlchemy session findings are false positives from documentation examples. Confirmed risks include remote installer execution, hardcoded placeholder secrets, broad Uvicorn binding, permissive CORS, and unauthenticated user endpoints. No prompt injection evidence was found.
Preocupaciones de seguridad confirmadas (3)
Elementos de revisión de capacidades (5)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚡ Contiene scripts (1)
⚙️ Comandos externos (38)
🌐 Acceso a red (4)
🔑 Variables de entorno (8)
Patrones detectados
27 jun 2026, 12:42
AI review found no malicious intent, prompt injection, obfuscation, or credential exfiltration in the single markdown skill file. Most static findings are false positives from fenced examples, but the guide contains copy-paste risks including curl piped to sh, permissive CORS settings, placeholder secrets, and 0.0.0.0 server bindings.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (1)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (4)
🌐 Acceso a red (3)
🔑 Variables de entorno (4)
Patrones detectados
21 ene 2026, 16:00
Static scanner flagged patterns from documentation examples including connection strings and shell commands. All findings are false positives - the skill contains template code for FastAPI development with no malicious intent or actual credential exposure.
Preocupaciones de seguridad confirmadas (3)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚡ Contiene scripts (1)
🌐 Acceso a red (1)
🔑 Variables de entorno (3)
⚙️ Comandos externos (3)
16 ene 2026, 12:22
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
🌐 Acceso a red (4)
⚡ Contiene scripts (1)
⚙️ Comandos externos (38)
🔑 Variables de entorno (8)
Patrones detectados
16 ene 2026, 12:22
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
🌐 Acceso a red (4)
⚡ Contiene scripts (1)
⚙️ Comandos externos (38)
🔑 Variables de entorno (8)
Patrones detectados
10 ene 2026, 08:59
Pure documentation skill containing only markdown content with code examples. No executable code, no file system access, no network calls, no external command execution. Contains standard FastAPI development patterns and best practices.