Historial de auditorías
inbox-placement-monitor - 10 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v10 Más reciente | 26 jul 2026, 10:21 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v9 | 26 jul 2026, 10:21 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v8 | 13 jul 2026, 13:46 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v7 | 13 jul 2026, 13:46 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v6 | 12 jul 2026, 12:30 | 2 confirmado | 1 | Sin cambios de capacidad |
| v5 | 10 jul 2026, 10:59 | Sin hallazgos confirmados | 2 | Sin cambios de capacidad |
| v4 | 9 jul 2026, 11:51 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v3 | 6 jul 2026, 17:22 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v2 | 6 jul 2026, 17:22 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v1 | 4 jul 2026, 16:13 | Sin hallazgos confirmados | 1 | Base |
26 jul 2026, 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
26 jul 2026, 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
13 jul 2026, 13:46
Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
13 jul 2026, 13:46
Cincuenta y cuatro de 55 alertas estáticas son falsos positivos causados por comillas invertidas de Markdown, enlaces de documentación relativos, metadatos de la página principal o prosa ordinaria de flujos de trabajo. El comando en la línea 52 de SKILL.md es una acción externa genuina porque --live envía correo electrónico mediante Resend, pero la ejecución de prueba es el valor predeterminado documentado. No se encontró inyección de instrucciones ni intención oculta de exfiltración de datos.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
12 jul 2026, 12:30
La mayoría de las alertas estáticas son falsos positivos causados por comillas invertidas de Markdown, enlaces fijos de documentación y metadatos de la página de inicio. La habilidad sí incluye un comando intencional de Resend en vivo, y su plantilla de guardado carece de orientación explícita para sanitizar nombres de archivo.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
10 jul 2026, 10:59
Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
9 jul 2026, 11:51
Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
6 jul 2026, 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
6 jul 2026, 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
📁 Acceso al sistema de archivos (22)
⚙️ Comandos externos (27)
🌐 Acceso a red (2)
4 jul 2026, 16:13
No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.