Historial de auditorías
openspec-daem0n-bridge - 8 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v8 Más reciente | 5 jul 2026, 08:59 | 1 confirmado | 4 | Sin cambios de capacidad |
| v7 | 5 jul 2026, 08:59 | 1 confirmado | 4 | Sin cambios de capacidad |
| v6 | 29 jun 2026, 10:28 | 1 confirmado | 1 | Sin cambios de capacidad |
| v5 | 17 ene 2026, 00:01 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v4 | 17 ene 2026, 00:01 | Sin hallazgos confirmados | 0 | Acceso al sistema de archivosComandos externos |
| v3 | 10 ene 2026, 13:47 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 10 ene 2026, 13:47 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v1 | 10 ene 2026, 13:47 | Sin hallazgos confirmados | 0 | Base |
5 jul 2026, 08:59
Most static external command alerts are Markdown backtick false positives or MCP call examples. The real risks are narrow local shell reads of OpenSpec files and automatic persistence of project specification data into Daem0n memory.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (4)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (69)
📁 Acceso al sistema de archivos (1)
5 jul 2026, 08:59
Most static external command alerts are Markdown backtick false positives or MCP call examples. The real risks are narrow local shell reads of OpenSpec files and automatic persistence of project specification data into Daem0n memory.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (4)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (69)
📁 Acceso al sistema de archivos (1)
29 jun 2026, 10:28
Static analysis flagged many shell and weak-cryptography patterns, but the weak-cryptography detections are false positives from prose and placeholders. The meaningful risks are automatic local file reads and persistence of OpenSpec content into Daem0n-MCP memory, which are legitimate for the skill but require clear user consent and path discipline.
Preocupaciones de seguridad confirmadas (1)
Necesita revisar los hallazgos (1)
Estos hallazgos provienen de veredictos de auditoría heredados inciertos, por lo que requieren revisión, pero no se cuentan como problemas de seguridad confirmados.
Falsos positivos estáticos ignorados (3)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (3)
📁 Acceso al sistema de archivos (3)
Patrones detectados
17 ene 2026, 00:01
All 95 static findings are false positives. This skill contains only markdown documentation describing integration workflows between OpenSpec and Daem0n-MCP. The detected patterns are code examples within markdown fenced blocks, not executable code. No actual shell execution, cryptographic operations, or security risks exist.
Factores de riesgo
📁 Acceso al sistema de archivos (1)
⚙️ Comandos externos (75)
17 ene 2026, 00:01
All 95 static findings are false positives. This skill contains only markdown documentation describing integration workflows between OpenSpec and Daem0n-MCP. The detected patterns are code examples within markdown fenced blocks, not executable code. No actual shell execution, cryptographic operations, or security risks exist.
Factores de riesgo
📁 Acceso al sistema de archivos (1)
⚙️ Comandos externos (75)
10 ene 2026, 13:47
This skill documentation describes a legitimate integration tool between OpenSpec and Daem0n-MCP systems. It performs only read operations on local spec files and uses standard MCP memory tools. No security vulnerabilities detected.
10 ene 2026, 13:47
This skill documentation describes a legitimate integration tool between OpenSpec and Daem0n-MCP systems. It performs only read operations on local spec files and uses standard MCP memory tools. No security vulnerabilities detected.
10 ene 2026, 13:47
This skill documentation describes a legitimate integration tool between OpenSpec and Daem0n-MCP systems. It performs only read operations on local spec files and uses standard MCP memory tools. No security vulnerabilities detected.