Habilidades planning-guidelines Historial de auditorías
📦

Historial de auditorías

planning-guidelines - 6 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v6 Más reciente6 jul 2026, 00:45 Sin hallazgos confirmados0Sin cambios de capacidad
v5 6 jul 2026, 00:45 Sin hallazgos confirmados0Comandos externos
v4 27 jun 2026, 16:42 Sin hallazgos confirmados0 Comandos externos
v3 16 ene 2026, 12:11 Sin hallazgos confirmados0Sin cambios de capacidad
v2 16 ene 2026, 12:11 Sin hallazgos confirmados0Comandos externos
v1 10 ene 2026, 09:11 Sin hallazgos confirmados0Base

6 jul 2026, 00:45

Manual review found the static findings are false positives caused by Markdown fences, inline code formatting, and ordinary planning prose. The skill is documentation-only and shows no executable shell commands, network access, credential handling, system reconnaissance, or prompt injection attempt.

1
Archivos escaneados
344
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

27 jun 2026, 16:42

Static analysis reported many high-risk patterns, but AI review found they are false positives from Markdown code fences, inline code spans, and planning prose. No executable code, network access, filesystem access, environment access, prompt injection, or malicious intent was found in SKILL.md.

1
Archivos escaneados
344
Líneas analizadas
0
Elementos de revisión
3
Falsos positivos ignorados
Falsos positivos estáticos ignorados (3)

Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.

Bajo
False Positive: Markdown Backticks Flagged as External Commands
Static analysis flagged Ruby or shell backtick execution. In context, these locations are Markdown fences and inline code spans for TypeScript, TSX, Tailwind classes, and skill names. They do not execute commands.
The flagged characters are inside Markdown documentation examples, not Ruby or shell source files. No command invocation syntax or executable wrapper is present.
Bajo
False Positive: Weak Cryptography Alerts Match Non-Crypto Text
Weak cryptography alerts appear on product description, responsive design guidance, trading-day examples, and summary text. No cryptographic API, cipher, hashing function, key handling, or security algorithm appears in the skill.
The reviewed lines contain user-facing planning guidance and UI examples. I found no cryptographic operation or security-sensitive algorithm in those contexts.
Bajo
False Positive: Reconnaissance Alerts Are Planning Guidance
The system reconnaissance alerts occur in guidance about ambiguous requirements and avoiding unnecessary complexity. They do not inspect host state, enumerate systems, or collect environment details.
The exact lines are ordinary prose in a planning checklist. There is no code path, command, or instruction to perform system discovery.
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: codex

10 ene 2026, 09:11

This skill contains only markdown documentation with no executable code, no network access, no file system operations, and no external dependencies. All code examples are purely illustrative documentation. Safe for publication.

1
Archivos escaneados
342
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude