Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-3E6BCE38

7/7/2026, 5:46:14 PM

using-agent-relay evaluación de seguridad v8

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
using-agent-relay
Versión
v8
Mantenedor
AgentWorkforce
Cobertura
1 Archivos escaneados · 232 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Alto

3 hallazgos de seguridad confirmados requieren atención.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

The Markdown backtick findings are false positives because they are documentation, not executable Ruby or shell code. Real concerns remain around external hosted handoff instructions, Relay network traffic, workspace tokens, and worker delegation.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

1 Archivos escaneados · 232 Líneas analizadas

8 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 5 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

No registrado por esta auditoría

Variables de entorno

Puede leer valores del entorno del proceso.

No registrado por esta auditoría

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 77 ubicaciones de evidencia

Elementos de revisión de capacidades (5)
Medio
Hardcoded URL
RELAY_BASE_URL=https://gateway.relaycast.dev
The endpoint configures an external Relay gateway for messaging. Using it can transmit workspace messages and tokens to a third-party service.
Bajo
Hardcoded URL
description: Use when you are a registered relay agent (a spawned worker, or a lead that called regi
The description directs users to an external Agent Relay handoff URL. That can expose users to remote content outside the audited package.
Bajo
Hardcoded URL
https://agentrelay.com/skill
The skill explicitly tells agents to use the hosted handoff page. The URL is intentional but creates a real external network dependency.
Bajo
Hardcoded URL
[`orchestrating-agent-relay`](https://github.com/AgentWorkforce/skills/blob/main/skills/orchestratin
The link points to another GitHub-hosted skill outside this package. Following it may import instructions that were not audited here.
Bajo
Hardcoded URL
agent-relay node agent spawn claude --name Worker --task "Use https://agentrelay.com/skill and ACK o
The CLI spawn example tells a worker to use the hosted handoff URL. This propagates reliance on external instructions to spawned agents.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (3)

RISK-001 Alto
Unpinned Remote Handoff Instructions
The skill tells agents to use https://agentrelay.com/skill before role selection and passes that instruction to spawned workers. The remote page can change after audit and deliver unaudited instructions.
The instruction to use a hosted handoff is explicit, and spawned workers are told to follow it. Remote content is outside the reviewed file.
RISK-002 Medio
External Relay Messaging May Expose Sensitive Context
The skill guides agents to use workspace keys, tokens, DMs, channel posts, inbox checks, and an external Relay gateway. Task details and project context may leave the local environment.
The file directly documents workspace keys, agent tokens, message commands, inbox checks, and an external gateway endpoint.
RISK-003 Medio
Worker Spawning Can Delegate Tasks Beyond Current Session
The skill documents provider-backed worker spawning and CLI worker lifecycle operations. Delegation can spread prompts, task context, and review data to additional agents.
The file explicitly describes add_agent and CLI spawn, tail, attach, and release workflows for new workers.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Alto
    Unpinned remote handoff page
    Vendor the handoff instructions into the skill, or pin the remote content to a reviewed version with integrity checks.
  2. FIX-002
    Medio
    External Relay data flow
    Document what data is sent to Relay, and warn users not to send secrets or regulated data without approval.
  3. FIX-003
    Medio
    Worker spawning and action invocation
    Require explicit user authorization before spawning workers or invoking Relay actions, and keep task scopes minimal.
  4. FIX-004
    Bajo
    Hardcoded external gateway
    Make external endpoints configurable and document trusted Relay domains.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable