Habilidades inbox-placement-monitor Historial de auditorías
📦

Historial de auditorías

inbox-placement-monitor - 10 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v10 Más reciente26 jul 2026, 10:21 Sin hallazgos confirmados1Sin cambios de capacidad
v9 26 jul 2026, 10:21 Sin hallazgos confirmados1Sin cambios de capacidad
v8 13 jul 2026, 13:46 Sin hallazgos confirmados1Sin cambios de capacidad
v7 13 jul 2026, 13:46 Sin hallazgos confirmados1Sin cambios de capacidad
v6 12 jul 2026, 12:30 2 confirmado1Sin cambios de capacidad
v5 10 jul 2026, 10:59 Sin hallazgos confirmados2Sin cambios de capacidad
v4 9 jul 2026, 11:51 Sin hallazgos confirmados1Sin cambios de capacidad
v3 6 jul 2026, 17:22 Sin hallazgos confirmados1Sin cambios de capacidad
v2 6 jul 2026, 17:22 Sin hallazgos confirmados1Sin cambios de capacidad
v1 4 jul 2026, 16:13 Sin hallazgos confirmados1Base

26 jul 2026, 10:21

One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
The line documents a Python connector command whose --live option sends seed emails through Resend. Dry-run defaults reduce exposure, but the outbound side effect is real.
Auditado por: claude

26 jul 2026, 10:21

One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
The line documents a Python connector command whose --live option sends seed emails through Resend. Dry-run defaults reduce exposure, but the outbound side effect is real.
Auditado por: claude

13 jul 2026, 13:46

Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md line 52 instructs the agent to invoke a Python connector, and the optional --live flag sends email through Resend. This is a real external command with network side effects, although dry-run is the documented default.
Auditado por: codex

13 jul 2026, 13:46

Cincuenta y cuatro de 55 alertas estáticas son falsos positivos causados por comillas invertidas de Markdown, enlaces de documentación relativos, metadatos de la página principal o prosa ordinaria de flujos de trabajo. El comando en la línea 52 de SKILL.md es una acción externa genuina porque --live envía correo electrónico mediante Resend, pero la ejecución de prueba es el valor predeterminado documentado. No se encontró inyección de instrucciones ni intención oculta de exfiltración de datos.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ejecución con comillas invertidas de Ruby/shell
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
La línea 52 de SKILL.md indica al agente que invoque un conector de Python, y la marca opcional --live envía correo electrónico mediante Resend. Este es un comando externo real con efectos secundarios de red, aunque la ejecución de prueba es el valor predeterminado documentado.
Auditado por: codex

12 jul 2026, 12:30

La mayoría de las alertas estáticas son falsos positivos causados por comillas invertidas de Markdown, enlaces fijos de documentación y metadatos de la página de inicio. La habilidad sí incluye un comando intencional de Resend en vivo, y su plantilla de guardado carece de orientación explícita para sanitizar nombres de archivo.

2
Archivos escaneados
130
Líneas analizadas
6
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (2)

Medio
Acción de correo electrónico saliente en vivo
El flujo de trabajo documentado --live envía un mensaje por cada bandeja de entrada de prueba mediante Resend. Este efecto secundario externo puede divulgar el contenido de la campaña y las direcciones de los destinatarios al servicio de correo electrónico configurado.
La línea 52 establece explícitamente que --live ejecuta la prueba de semillas mediante un endpoint por lotes, mientras que la ejecución en seco es la predeterminada.
Medio
El nombre de archivo de guardado derivado del usuario carece de orientación de sanitización
La plantilla de guardado coloca un dominio o tema en un nombre de archivo sin exigir normalización. Una entrada insegura con separadores o directorios principales podría redirigir una escritura fuera de la carpeta de memoria prevista.
La línea 70 usa directamente <domain-or-topic> en el nombre de archivo de destino, pero el host subyacente puede sanitizar de forma independiente las rutas generadas.
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ejecución con comillas invertidas de Ruby/shell
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
La línea 52 indica al agente que ejecute un conector de Python y permite --live, que envía mensajes mediante Resend. Esta es una funcionalidad intencional, pero crea efectos secundarios de comandos y de red externos.
Auditado por: codex

10 jul 2026, 10:59

Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.

2
Archivos escaneados
130
Líneas analizadas
5
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (2)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Alto
Path traversal sequence
After delivering, ask "Save these results for future sessions?" If yes, write the placement + reputa
The save path directly interpolates <domain-or-topic> without a normalization requirement. A value containing separators or .. could escape the intended memory directory.
Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
This line provides a real Python command whose --live flag sends outbound seed emails. The action is legitimate but consequential and requires explicit user approval.
Auditado por: codex

9 jul 2026, 11:51

Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Line 52 documents a real python3 command that can send live seed emails through Resend when --live is used. This is a legitimate feature, but it is an external command with network side effects and should require explicit confirmation.
Auditado por: codex

6 jul 2026, 17:22

Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md line 52 gives a literal python3 helper command that can send live seed emails through Resend when run with --live. This is legitimate automation, but it is external command execution with outbound email side effects.
Auditado por: codex

6 jul 2026, 17:22

Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md line 52 gives a literal python3 helper command that can send live seed emails through Resend when run with --live. This is legitimate automation, but it is external command execution with outbound email side effects.
Auditado por: codex

4 jul 2026, 16:13

No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.

2
Archivos escaneados
130
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Line 52 instructs the agent to run a local Python connector with --live, which can send real seed emails through Resend. The path is fixed and dry-run is documented, but the live external side effect requires explicit confirmation.
Auditado por: codex