Habilidades competitor-analysis Historial de auditorías
📦

Historial de auditorías

competitor-analysis - 9 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v9 Más reciente5 jul 2026, 07:01 Sin hallazgos confirmados0Sin cambios de capacidad
v8 5 jul 2026, 07:01 Sin hallazgos confirmados0Comandos externos
v7 28 jun 2026, 23:24 Sin hallazgos confirmados2Sin cambios de capacidad
v6 21 ene 2026, 15:07 Sin hallazgos confirmados0 Comandos externos
v5 16 ene 2026, 21:43 Sin hallazgos confirmados0Sin cambios de capacidad
v4 16 ene 2026, 21:43 Sin hallazgos confirmados0Acceso a redComandos externos
v3 10 ene 2026, 12:24 Sin hallazgos confirmados0Sin cambios de capacidad
v2 10 ene 2026, 12:24 Sin hallazgos confirmados0Sin cambios de capacidad
v1 10 ene 2026, 12:24 Sin hallazgos confirmados0Base

5 jul 2026, 07:01

All four static findings are false positives. The external command alerts come from Markdown inline code and a fenced JSON example, not executable shell usage. The URL alert is a placeholder output value, and no prompt injection or malicious intent was found in SKILL.md.

1
Archivos escaneados
130
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

⚙️ Comandos externos (3)
🌐 Acceso a red (1)
Auditado por: codex

5 jul 2026, 07:01

All four static findings are false positives. The external command alerts come from Markdown inline code and a fenced JSON example, not executable shell usage. The URL alert is a placeholder output value, and no prompt injection or malicious intent was found in SKILL.md.

1
Archivos escaneados
130
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

⚙️ Comandos externos (3)
🌐 Acceso a red (1)
Auditado por: codex

28 jun 2026, 23:24

Static command-execution and weak-cryptography findings are false positives in documentation text and a fenced output example. The skill is publishable with a medium warning because it explicitly enables browser navigation and external web search for competitor research.

1
Archivos escaneados
130
Líneas analizadas
3
Elementos de revisión
2
Falsos positivos ignorados
Elementos de revisión de capacidades (2)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
External Web Research Capability
The skill allows browser navigation and external web search tools. This is aligned with competitor research, but users should avoid sending confidential strategy, customer data, or private target lists through web search workflows.
The allowed tools explicitly include browser navigation and web search. The behavior is legitimate for this skill, but it creates a real data exposure consideration.
Bajo
Placeholder URL in Output Example
The hardcoded URL appears inside a fenced JSON output example as a placeholder competitor website. It is not a request destination or embedded tracking endpoint.
The URL is part of a documented output schema and uses a generic example domain. No code path sends data to this URL.
Falsos positivos estáticos ignorados (2)

Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.

Bajo
Documentation Text Misclassified as Shell Execution
The detected backtick usage marks an inline source file path, a table name, and a fenced JSON output example. No executable shell command or user-controlled command path is present.
The lines are Markdown documentation and an example output block. There is no Ruby code, shell invocation, or execution instruction.
Bajo
Weak Cryptography Detections Are False Positives
The reported lines contain the skill description and a normal usage heading. No cryptographic algorithm, hashing implementation, or credential handling is present.
The exact lines contain descriptive prose only. The scanner likely matched a short substring inside ordinary English text.

Factores de riesgo

🌐 Acceso a red (2)
Auditado por: codex

21 ene 2026, 15:07

All 13 static findings evaluated as false positives. The skill is a legitimate business research tool that uses standard web scraping tools to analyze competitor websites. Detected patterns (URLs in metadata, backticks in markdown, text patterns flagged as cryptographic) are benign documentation and configuration elements with no security implications.

2
Archivos escaneados
378
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

🌐 Acceso a red (1)
Auditado por: claude

16 ene 2026, 21:43

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

2
Archivos escaneados
309
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

🌐 Acceso a red (1)
⚙️ Comandos externos (3)

Patrones detectados

Hardcoded URLWeak cryptographic algorithmRuby/shell backtick execution
Auditado por: claude

16 ene 2026, 21:43

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

2
Archivos escaneados
309
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

🌐 Acceso a red (1)
⚙️ Comandos externos (3)

Patrones detectados

Hardcoded URLWeak cryptographic algorithmRuby/shell backtick execution
Auditado por: claude

10 ene 2026, 12:24

Markdown-only skill defining a research framework. No executable code, network calls, or file system access beyond standard documentation. Pure prompt-based skill for competitor website analysis.

1
Archivos escaneados
130
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude

10 ene 2026, 12:24

Markdown-only skill defining a research framework. No executable code, network calls, or file system access beyond standard documentation. Pure prompt-based skill for competitor website analysis.

1
Archivos escaneados
130
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude

10 ene 2026, 12:24

Markdown-only skill defining a research framework. No executable code, network calls, or file system access beyond standard documentation. Pure prompt-based skill for competitor website analysis.

1
Archivos escaneados
130
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude