Historial de auditorías
tasknotes - 6 auditorías
Versión de auditoría 6
Más reciente Riesgo medioJun 28, 2026, 10:23 AM
Static analysis found network access, environment variable access, documented shell commands, and several weak-crypto heuristics. Review confirms the skill uses a local TaskNotes HTTP API and optional bearer token, while the weak-crypto and prompt-injection signals are false positives. Publication is acceptable with a warning because API credentials are read from .env and sent over plain HTTP to the configured local endpoint.
Problemas de riesgo medio (2)
Problemas de riesgo bajo (3)
Factores de riesgo
⚡ Contiene scripts (1)
🌐 Acceso a red (9)
🔑 Variables de entorno (3)
⚙️ Comandos externos (2)
Patrones detectados
Versión de auditoría 5
Riesgo bajoJan 16, 2026, 05:15 PM
Standard task management tool with minimal risk. All 89 static findings are false positives. Network calls go exclusively to localhost (Obsidian TaskNotes API), not external endpoints. Environment variables are for local configuration only. No dangerous patterns, data exfiltration, or credential exfiltration detected.
Factores de riesgo
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (1)
🔑 Variables de entorno (1)
Versión de auditoría 4
Riesgo bajoJan 16, 2026, 05:15 PM
Standard task management tool with minimal risk. All 89 static findings are false positives. Network calls go exclusively to localhost (Obsidian TaskNotes API), not external endpoints. Environment variables are for local configuration only. No dangerous patterns, data exfiltration, or credential exfiltration detected.
Factores de riesgo
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (1)
🔑 Variables de entorno (1)
Versión de auditoría 3
Riesgo bajoJan 10, 2026, 10:23 AM
Standard task management tool with minimal risk. Only communicates with local Obsidian API on localhost. Reads specific environment variables for configuration. No dangerous patterns or data exfiltration capabilities detected.
Factores de riesgo
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (1)
🔑 Variables de entorno (1)
Versión de auditoría 2
Riesgo bajoJan 10, 2026, 10:23 AM
Standard task management tool with minimal risk. Only communicates with local Obsidian API on localhost. Reads specific environment variables for configuration. No dangerous patterns or data exfiltration capabilities detected.
Factores de riesgo
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (1)
🔑 Variables de entorno (1)
Versión de auditoría 1
Riesgo bajoJan 10, 2026, 10:23 AM
Standard task management tool with minimal risk. Only communicates with local Obsidian API on localhost. Reads specific environment variables for configuration. No dangerous patterns or data exfiltration capabilities detected.