Historial de auditorías
cloudflare - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 9 jul 2026, 01:30 | 2 confirmado | 31 | Sin cambios de capacidad |
| v4 | 9 jul 2026, 01:30 | 2 confirmado | 31 | Sin cambios de capacidad |
| v3 | 5 jul 2026, 07:16 | 4 confirmado | 23 | Sin cambios de capacidad |
| v2 | 28 jun 2026, 23:16 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v1 | 8 may 2026, 08:59 | Sin hallazgos confirmados | 0 | Base |
9 jul 2026, 01:30
The skill is primarily a large Cloudflare reference bundle with many static matches caused by documentation examples, placeholders, and product configuration snippets. A small number of command-execution examples remain security-sensitive because users or agents could copy them into real environments, but no hidden malware, prompt injection, credential exfiltration intent, or auto-executing installer behavior was found. Static review was capped at 400/2983 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (31)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (50)
🔑 Variables de entorno (50)
📁 Acceso al sistema de archivos (50)
⚡ Contiene scripts (50)
Patrones detectados
9 jul 2026, 01:30
The skill is primarily a large Cloudflare reference bundle with many static matches caused by documentation examples, placeholders, and product configuration snippets. A small number of command-execution examples remain security-sensitive because users or agents could copy them into real environments, but no hidden malware, prompt injection, credential exfiltration intent, or auto-executing installer behavior was found. Static review was capped at 400/2983 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (31)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (50)
🔑 Variables de entorno (50)
📁 Acceso al sistema de archivos (50)
⚡ Contiene scripts (50)
Patrones detectados
5 jul 2026, 07:16
Most static findings are false positives from Markdown, Cloudflare API examples, SQL exec calls, and documented placeholder secrets. Confirmed risks remain in Sandbox examples that promote unsafe shell execution, token-in-URL cloning, and untrusted command construction, plus Tunnel service-install examples that require administrator approval.
Preocupaciones de seguridad confirmadas (4)
Elementos de revisión de capacidades (23)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (4)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (565)
🌐 Acceso a red (997)
🔑 Variables de entorno (276)
📁 Acceso al sistema de archivos (241)
⚡ Contiene scripts (66)
Patrones detectados
28 jun 2026, 23:16
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
⚙️ Comandos externos (8119)
🌐 Acceso a red (1324)
🔑 Variables de entorno (296)
📁 Acceso al sistema de archivos (267)
⚡ Contiene scripts (68)
Patrones detectados
8 may 2026, 08:59
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.