Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-9B32288A

7/5/2026, 6:54:50 AM

onboarding-helper evaluación de seguridad v7

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
onboarding-helper
Versión
v7
Mantenedor
CuriousLearner
Cobertura
1 Archivos escaneados · 1,170 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Crítico

3 hallazgos de seguridad confirmados requieren atención.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

Most static findings are false positives caused by Markdown fences, inline examples, placeholder environment variables, and reference links in a documentation template. The audit confirms remote installer guidance that tells users to execute downloaded shell scripts, and it adds semantic concerns for credential-handling guidance and a weak sample password. No prompt injection attempt was found in SKILL.md.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

1 Archivos escaneados · 1,170 Líneas analizadas

7 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 26 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

No registrado por esta auditoría

Variables de entorno

Puede leer valores del entorno del proceso.

Observado en 5 ubicaciones de evidencia

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 103 ubicaciones de evidencia

Elementos de revisión de capacidades (4)
Alto
Shell command substitution
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
The template tells users to run a shell with a downloaded Homebrew installer. The skill does not execute it itself, but copied onboarding output can expose users to remote installer supply-chain risk.
Alto
Unix shell invocation
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
The template tells users to run a shell with a downloaded Homebrew installer. The skill does not execute it itself, but copied onboarding output can expose users to remote installer supply-chain risk.
Medio
Hardcoded URL
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
This URL is used inside remote installer commands that are executed by a shell. The hardcoded URL is not exfiltration, but it contributes to unsafe install guidance.
Medio
Hardcoded URL
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash
This URL is used inside remote installer commands that are executed by a shell. The hardcoded URL is not exfiltration, but it contributes to unsafe install guidance.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (3)

RISK-001 Crítico
Pipe to shell pattern
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash
The onboarding template recommends piping a downloaded nvm installer from raw.githubusercontent.com directly into bash. Even as documentation, this teaches unverified remote code execution when users follow the guide.
RISK-002 Alto
Credential Request Guidance Uses Broad Team Channels
The template tells users to request AWS credentials from DevOps in the engineering channel and to ask there for API credentials. This can lead to secret disclosure unless all sharing stays inside an approved vault workflow.
The cited lines connect credential requests with a broad engineering channel. They do not explicitly tell users to paste secrets, so confidence is high-medium rather than very high.
RISK-003 Bajo
Weak Shared Test Password in Template
The guide lists a reusable test login with the password password123. New-hire documentation should avoid weak shared passwords, even for sample accounts.
The weak password is explicit in the onboarding template. It appears to be test-only, so the likely impact is limited.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Crítico
    Remote installer commands are copied into onboarding material.
    Replace curl-to-shell and bash command substitution with package-manager instructions that verify checksums or link to official install documentation.
  2. FIX-002
    Alto
    Credential request wording points users to broad team channels.
    Route all credential requests through a ticket or vault workflow, and state that secrets must never be pasted in chat.
  3. FIX-003
    Bajo
    The sample login uses a weak shared password.
    Use generated temporary test credentials or account-specific credentials, and mark examples as non-production.
  4. FIX-004
    Bajo
    Troubleshooting uses forceful process termination.
    Ask users to identify the process first, then stop only the intended local service.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Falsos positivos estáticos ignorados (3)
Crítico
1Password data
- Stripe test keys: 1Password vault "Development Secrets"
Force-confirmed sensitive/critical static finding; AI dismissal overridden.
Crítico
1Password data
- **1Password**: Shared credentials
Force-confirmed sensitive/critical static finding; AI dismissal overridden.
Crítico
1Password data
Check 1Password vault "Development Secrets" or ask in #engineering.
Force-confirmed sensitive/critical static finding; AI dismissal overridden.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable