Historial de auditorías
dev-servers - 6 auditorías
Versión de auditoría 6
Más reciente SeguroJan 21, 2026, 04:11 PM
All static findings evaluated as false positives. The skill is a legitimate developer utility for starting local development servers. The 'weak cryptographic algorithm' patterns are false matches on 'uvicorn' text. 'Backtick execution' patterns are markdown code formatting in documentation. Hardcoded URLs are standard localhost addresses. Environment variable access is for configuration validation with explicit guardrails against key exposure.
Factores de riesgo
📁 Acceso al sistema de archivos (1)
⚙️ Comandos externos (2)
🔑 Variables de entorno (2)
Versión de auditoría 5
Riesgo medioJan 16, 2026, 03:33 PM
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
🌐 Acceso a red (5)
📁 Acceso al sistema de archivos (3)
🔑 Variables de entorno (4)
⚙️ Comandos externos (9)
Patrones detectados
Versión de auditoría 4
Riesgo medioJan 16, 2026, 03:33 PM
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
🌐 Acceso a red (5)
📁 Acceso al sistema de archivos (3)
🔑 Variables de entorno (4)
⚙️ Comandos externos (9)
Patrones detectados
Versión de auditoría 3
Riesgo bajoJan 10, 2026, 10:20 AM
Prompt-only skill with explicit command definitions and appropriate guardrails. Legitimate dev tool behavior matching stated purpose.
Problemas de riesgo bajo (2)
Factores de riesgo
⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
Versión de auditoría 2
Riesgo bajoJan 10, 2026, 10:20 AM
Prompt-only skill with explicit command definitions and appropriate guardrails. Legitimate dev tool behavior matching stated purpose.
Problemas de riesgo bajo (2)
Factores de riesgo
⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
Versión de auditoría 1
Riesgo bajoJan 10, 2026, 10:20 AM
Prompt-only skill with explicit command definitions and appropriate guardrails. Legitimate dev tool behavior matching stated purpose.