Historial de auditorías
backend-models - 11 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v11 Más reciente | 9 jul 2026, 12:39 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v10 | 9 jul 2026, 12:39 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v9 | 5 jul 2026, 10:02 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v8 | 5 jul 2026, 10:02 | Sin hallazgos confirmados | 1 | Comandos externos |
| v7 | 29 jun 2026, 17:20 | Sin hallazgos confirmados | 1 | Acceso al sistema de archivos |
| v6 | 21 ene 2026, 20:04 | Sin hallazgos confirmados | 0 | Acceso al sistema de archivosComandos externos |
| v5 | 17 ene 2026, 03:04 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v4 | 17 ene 2026, 03:04 | Sin hallazgos confirmados | 0 | Acceso al sistema de archivosComandos externos |
| v3 | 10 ene 2026, 13:58 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 10 ene 2026, 13:58 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v1 | 10 ene 2026, 13:58 | Sin hallazgos confirmados | 0 | Base |
9 jul 2026, 12:39
The external command finding is a false positive caused by Markdown backticks around a path, with no command execution. The filesystem finding is confirmed because SKILL.md points agents to a parent-directory file outside the skill package using ../../../. No prompt injection, exfiltration intent, or other semantic abuse was found in SKILL.md.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
9 jul 2026, 12:39
The external command finding is a false positive caused by Markdown backticks around a path, with no command execution. The filesystem finding is confirmed because SKILL.md points agents to a parent-directory file outside the skill package using ../../../. No prompt injection, exfiltration intent, or other semantic abuse was found in SKILL.md.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
5 jul 2026, 10:02
The inline backticks on SKILL.md line 12 are Markdown formatting for a Laravel model path, so that static command finding is a false positive. SKILL.md line 28 uses parent-directory traversal in a documentation link, which can lead an agent outside the packaged skill boundary. No prompt injection or malicious intent was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
5 jul 2026, 10:02
The inline backticks on SKILL.md line 12 are Markdown formatting for a Laravel model path, so that static command finding is a false positive. SKILL.md line 28 uses parent-directory traversal in a documentation link, which can lead an agent outside the packaged skill boundary. No prompt injection or malicious intent was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
29 jun 2026, 17:20
The external command and weak cryptography alerts are false positives in Markdown prose and inline code formatting. The parent-directory reference at SKILL.md line 28 is a real packaging and filesystem concern because the skill delegates details to an unbundled file outside the skill directory.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (1)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
📁 Acceso al sistema de archivos (1)
21 ene 2026, 20:04
All 16 static findings are false positives. The skill is a pure documentation skill containing only markdown guidelines. The scanner incorrectly flagged metadata strings (URLs, hashes), documentation file paths, and markdown code formatting backticks as security threats. No executable code exists in this skill.
17 ene 2026, 03:04
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
📁 Acceso al sistema de archivos (3)
⚙️ Comandos externos (1)
Patrones detectados
17 ene 2026, 03:04
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Factores de riesgo
📁 Acceso al sistema de archivos (3)
⚙️ Comandos externos (1)
Patrones detectados
10 ene 2026, 13:58
This skill is a documentation-only resource that provides Laravel model best practices. It contains no executable code, network calls, or file system access beyond reading documentation files. The skill only references Laravel-specific conventions and does not expose any sensitive data or credentials.
10 ene 2026, 13:58
This skill is a documentation-only resource that provides Laravel model best practices. It contains no executable code, network calls, or file system access beyond reading documentation files. The skill only references Laravel-specific conventions and does not expose any sensitive data or credentials.
10 ene 2026, 13:58
This skill is a documentation-only resource that provides Laravel model best practices. It contains no executable code, network calls, or file system access beyond reading documentation files. The skill only references Laravel-specific conventions and does not expose any sensitive data or credentials.