Habilidades backend-models Historial de auditorías
📦

Historial de auditorías

backend-models - 11 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v11 Más reciente9 jul 2026, 12:39 Sin hallazgos confirmados1Sin cambios de capacidad
v10 9 jul 2026, 12:39 Sin hallazgos confirmados1Sin cambios de capacidad
v9 5 jul 2026, 10:02 Sin hallazgos confirmados1Sin cambios de capacidad
v8 5 jul 2026, 10:02 Sin hallazgos confirmados1Comandos externos
v7 29 jun 2026, 17:20 Sin hallazgos confirmados1Acceso al sistema de archivos
v6 21 ene 2026, 20:04 Sin hallazgos confirmados0 Acceso al sistema de archivosComandos externos
v5 17 ene 2026, 03:04 Sin hallazgos confirmados0Sin cambios de capacidad
v4 17 ene 2026, 03:04 Sin hallazgos confirmados0Acceso al sistema de archivosComandos externos
v3 10 ene 2026, 13:58 Sin hallazgos confirmados0Sin cambios de capacidad
v2 10 ene 2026, 13:58 Sin hallazgos confirmados0Sin cambios de capacidad
v1 10 ene 2026, 13:58 Sin hallazgos confirmados0Base

9 jul 2026, 12:39

The external command finding is a false positive caused by Markdown backticks around a path, with no command execution. The filesystem finding is confirmed because SKILL.md points agents to a parent-directory file outside the skill package using ../../../. No prompt injection, exfiltration intent, or other semantic abuse was found in SKILL.md.

1
Archivos escaneados
29
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Alto
Path traversal sequence
[backend models](../../../agent-os/standards/backend/models.md)
SKILL.md directs the agent to follow ../../../agent-os/standards/backend/models.md, which escapes the skill package to a parent-directory file. The path is fixed, but it still asks an agent to access out-of-package filesystem content.

Factores de riesgo

⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
Auditado por: codex

9 jul 2026, 12:39

The external command finding is a false positive caused by Markdown backticks around a path, with no command execution. The filesystem finding is confirmed because SKILL.md points agents to a parent-directory file outside the skill package using ../../../. No prompt injection, exfiltration intent, or other semantic abuse was found in SKILL.md.

1
Archivos escaneados
29
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Alto
Path traversal sequence
[backend models](../../../agent-os/standards/backend/models.md)
SKILL.md directs the agent to follow ../../../agent-os/standards/backend/models.md, which escapes the skill package to a parent-directory file. The path is fixed, but it still asks an agent to access out-of-package filesystem content.

Factores de riesgo

⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
Auditado por: codex

5 jul 2026, 10:02

The inline backticks on SKILL.md line 12 are Markdown formatting for a Laravel model path, so that static command finding is a false positive. SKILL.md line 28 uses parent-directory traversal in a documentation link, which can lead an agent outside the packaged skill boundary. No prompt injection or malicious intent was found.

1
Archivos escaneados
29
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Alto
Path traversal sequence
[backend models](../../../agent-os/standards/backend/models.md)
The link uses ../../../ to reference a standards file outside the skill directory. Although it appears documentation-related, following it can cross the packaged skill boundary and should be made package-local.

Factores de riesgo

⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
Auditado por: codex

5 jul 2026, 10:02

The inline backticks on SKILL.md line 12 are Markdown formatting for a Laravel model path, so that static command finding is a false positive. SKILL.md line 28 uses parent-directory traversal in a documentation link, which can lead an agent outside the packaged skill boundary. No prompt injection or malicious intent was found.

1
Archivos escaneados
29
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Alto
Path traversal sequence
[backend models](../../../agent-os/standards/backend/models.md)
The link uses ../../../ to reference a standards file outside the skill directory. Although it appears documentation-related, following it can cross the packaged skill boundary and should be made package-local.

Factores de riesgo

⚙️ Comandos externos (1)
📁 Acceso al sistema de archivos (1)
Auditado por: codex

29 jun 2026, 17:20

The external command and weak cryptography alerts are false positives in Markdown prose and inline code formatting. The parent-directory reference at SKILL.md line 28 is a real packaging and filesystem concern because the skill delegates details to an unbundled file outside the skill directory.

1
Archivos escaneados
29
Líneas analizadas
2
Elementos de revisión
1
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Parent Directory Reference to Unbundled Guidance
SKILL.md line 28 links to ../../../agent-os/standards/backend/models.md. This traverses outside the skill directory and may cause the assistant to depend on unreviewed or unavailable repository content.
The traversal sequence is directly present in the Markdown link. It is not malicious by itself, but it creates a clear dependency on content outside the audited skill package.
Falsos positivos estáticos ignorados (1)

Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.

Bajo
False Positive Static Matches in Markdown Text
The alert for Ruby or shell backtick execution at SKILL.md line 12 is inline Markdown for app/Models/. The weak cryptography alerts at lines 3 and 8 appear to match ordinary model-related prose, with no cryptographic operation present.
The referenced lines contain Markdown front matter, prose, and inline code formatting only. I found no command execution syntax or weak cryptographic API usage in the scanned file.

Factores de riesgo

📁 Acceso al sistema de archivos (1)
Auditado por: codex

21 ene 2026, 20:04

All 16 static findings are false positives. The skill is a pure documentation skill containing only markdown guidelines. The scanner incorrectly flagged metadata strings (URLs, hashes), documentation file paths, and markdown code formatting backticks as security threats. No executable code exists in this skill.

2
Archivos escaneados
294
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude

17 ene 2026, 03:04

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

2
Archivos escaneados
203
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

📁 Acceso al sistema de archivos (3)
⚙️ Comandos externos (1)

Patrones detectados

Weak cryptographic algorithmRuby/shell backtick executionPath traversal sequence
Auditado por: claude

17 ene 2026, 03:04

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

2
Archivos escaneados
203
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados

Factores de riesgo

📁 Acceso al sistema de archivos (3)
⚙️ Comandos externos (1)

Patrones detectados

Weak cryptographic algorithmRuby/shell backtick executionPath traversal sequence
Auditado por: claude

10 ene 2026, 13:58

This skill is a documentation-only resource that provides Laravel model best practices. It contains no executable code, network calls, or file system access beyond reading documentation files. The skill only references Laravel-specific conventions and does not expose any sensitive data or credentials.

1
Archivos escaneados
29
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude

10 ene 2026, 13:58

This skill is a documentation-only resource that provides Laravel model best practices. It contains no executable code, network calls, or file system access beyond reading documentation files. The skill only references Laravel-specific conventions and does not expose any sensitive data or credentials.

1
Archivos escaneados
29
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude

10 ene 2026, 13:58

This skill is a documentation-only resource that provides Laravel model best practices. It contains no executable code, network calls, or file system access beyond reading documentation files. The skill only references Laravel-specific conventions and does not expose any sensitive data or credentials.

1
Archivos escaneados
29
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude