Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-30C73EAC

7/5/2026, 2:37:46 PM

zentao-tour evaluación de seguridad v3

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
zentao-tour
Versión
v3
Mantenedor
easysoft
Cobertura
7 Archivos escaneados · 760 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Medio

2 hallazgos de seguridad confirmados requieren atención.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

Most high-severity static alerts are false positives from Markdown links, Chinese prose, and documentation paths. The confirmed risks are the intended zentao-cli command flows that can read, create, update, and delete ZenTao records. No evidence of prompt injection or encoded payloads was found.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

7 Archivos escaneados · 760 Líneas analizadas

7 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 5 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

Observado en 9 ubicaciones de evidencia

Variables de entorno

Puede leer valores del entorno del proceso.

No registrado por esta auditoría

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 8 ubicaciones de evidencia

Elementos de revisión de capacidades (5)
Medio
Ruby/shell backtick execution
2. **悄悄**做工具就绪检查(不要说"进入第 1 步")。直接跑 `zentao profile`,顺手说一句类似"我先确认下是哪个账号......" 。如果失败,参考 [overview.md]
The instruction tells the assistant to run zentao profile as a readiness check, which invokes a local CLI and may contact the user's ZenTao server. It is intended behavior, but it is still external command execution.
Medio
Ruby/shell backtick execution
所有 `create` / `update` / `delete` / 状态流转(`close`/`resolve`/`finish` 等)都要先征得同意,但用日常口气而非仪式感措辞。
The line establishes that the tour uses create, update, delete, and state transition commands. Consent is required, but the skill still directs mutating external operations.
Medio
Ruby/shell backtick execution
- 而说 "那我就用 `zentao product create --name="..."` 帮你建出来,OK?"
The example is a zentao product create command that can write records to a connected ZenTao instance. User confirmation reduces the risk but does not remove it.
Medio
Ruby/shell backtick execution
| E1001 / E1004 | "登录像是过期了,我们重登一下:`zentao login -s ... -u ... -p ...`" |
The login example includes a password parameter in a shell command. That can expose credentials through process listings, shell history, or chat transcripts.
Medio
Ruby/shell backtick execution
3. 如果用户想清数据,用 `zentao <module> delete <id> --yes` 帮他删,每条前再确认一次。
The line instructs the assistant to run delete commands with --yes for cleanup. It requires confirmation, but the command is destructive in the connected ZenTao system.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (2)

RISK-001 Medio
Accidental ZenTao Data Mutation During Tour
The tour intentionally guides create, update, status transition, and delete actions in a connected ZenTao environment. The casual onboarding tone can cause unintended changes if used against production data.
Multiple role files and the main skill explicitly direct record creation, updates, state transitions, and deletion. The instructions require consent, so this is operational risk rather than clear malicious intent.
RISK-002 Medio
Command-Line Credential Exposure in Login Guidance
The setup guidance shows zentao login with a password parameter and says credentials are cached under the user config directory. Password arguments can appear in shell history, process listings, or chat transcripts.
The login command examples directly include a password flag, and the overview describes credential caching. This is common CLI guidance but creates a concrete secret exposure risk.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Medio
    CLI write operations can affect real ZenTao data.
    Recommend a sandbox workspace by default and clearly label any production write action before running commands.
  2. FIX-002
    Medio
    Login guidance uses password arguments in shell commands.
    Prefer token-based or interactive login and warn users not to paste passwords into shared chat logs.
  3. FIX-003
    Medio
    Cleanup guidance uses destructive delete commands with --yes.
    Track records created during the tour and show a clear deletion list before cleanup.
  4. FIX-004
    Bajo
    MCP examples include configuration fields for server URLs and tokens.
    Tell users to verify server URLs and avoid committing real tokens in MCP configuration files.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable