Historial de auditorías
skill-installer - 10 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v10 Más reciente | 23 jul 2026, 16:05 | 2 confirmado | 0 | Sin cambios de capacidad |
| v9 | 10 jul 2026, 13:01 | 2 confirmado | 6 | Sin cambios de capacidad |
| v8 | 5 jul 2026, 10:13 | 2 confirmado | 12 | Sin cambios de capacidad |
| v7 | 29 jun 2026, 14:58 | Sin hallazgos confirmados | 5 | Sin cambios de capacidad |
| v6 | 21 ene 2026, 19:36 | Sin hallazgos confirmados | 2 | Sin cambios de capacidad |
| v5 | 17 ene 2026, 02:38 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v4 | 17 ene 2026, 02:38 | Sin hallazgos confirmados | 0 | Acceso a redVariables de entornoComandos externosAcceso al sistema de archivos |
| v3 | 7 ene 2026, 01:32 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 7 ene 2026, 01:32 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v1 | 7 ene 2026, 01:32 | Sin hallazgos confirmados | 0 | Base |
23 jul 2026, 16:05
All 20 static findings are false positives caused by Markdown code spans, expected GitHub URLs, documented installation paths, or token-name references. Two semantic risks remain: unverified installation from mutable remote sources and permission to overwrite preinstalled system skills. The package contains only SKILL.md, so referenced helper scripts were not available for review.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (10)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (5)
🔑 Variables de entorno (1)
10 jul 2026, 13:01
The Markdown command examples and dotted GitHub paths are mostly scanner false positives. Real risks remain from network retrieval, writes into Codex skill storage, arbitrary third-party installation, and instructions permitting system-skill replacement.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (6)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (10)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (5)
🔑 Variables de entorno (1)
5 jul 2026, 10:13
The Markdown backtick detections are mixed: some lines are only documentation, while the script section still directs assistants to run installer helpers. The main security concerns are remote skill installation into CODEX_HOME, possible overwrite of preinstalled system skills, and use of GitHub credentials for private repositories.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (12)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (10)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (5)
🔑 Variables de entorno (1)
29 jun 2026, 14:58
The static shell-execution and weak-crypto findings are mostly false positives from markdown command examples and ordinary prose. Real medium-risk behavior remains because the skill instructs agents to download skills from GitHub, write into the local Codex skills directory, and optionally use Git credentials or GitHub tokens for private repositories.
Elementos de revisión de capacidades (5)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (1)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (3)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (2)
🔑 Variables de entorno (1)
Patrones detectados
21 ene 2026, 19:36
This skill provides legitimate package management functionality for installing Codex skills from GitHub repositories. The static analyzer detected numerous false positives from JSON content. Network access and filesystem operations are appropriate for a skill installer. The skill references helper scripts that are not present in the directory, which may cause runtime errors but does not pose a security threat.
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (4)
⚙️ Comandos externos (16)
📁 Acceso al sistema de archivos (5)
🔑 Variables de entorno (2)
17 ene 2026, 02:38
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
🌐 Acceso a red (4)
🔑 Variables de entorno (2)
⚙️ Comandos externos (16)
📁 Acceso al sistema de archivos (5)
Patrones detectados
17 ene 2026, 02:38
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
🌐 Acceso a red (4)
🔑 Variables de entorno (2)
⚙️ Comandos externos (16)
📁 Acceso al sistema de archivos (5)
Patrones detectados
7 ene 2026, 01:32
Pure prompt-based skill containing only documentation and AI behavior instructions. No executable code, scripts, or network calls are included in this skill. The referenced helper scripts are external dependencies that Codex would execute, not part of this skill package.
7 ene 2026, 01:32
Pure prompt-based skill containing only documentation and AI behavior instructions. No executable code, scripts, or network calls are included in this skill. The referenced helper scripts are external dependencies that Codex would execute, not part of this skill package.
7 ene 2026, 01:32
Pure prompt-based skill containing only documentation and AI behavior instructions. No executable code, scripts, or network calls are included in this skill. The referenced helper scripts are external dependencies that Codex would execute, not part of this skill package.