📦

Historial de auditorías

browser-testing-with-devtools - 1 auditoría

13 sept 2026, 13:03

Most static alerts are false positives caused by Markdown backticks, local test examples, and explicit security safeguards. The installation example presents a real supply-chain risk because it uses npx with automatic confirmation and an unpinned latest package.

1
Archivos escaneados
318
Líneas analizadas
4
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
```json
The configuration runs npx with -y and chrome-devtools-mcp@latest. This executes an unpinned network package without an installation confirmation.
Auditado por: codex