Historial de auditorías
firebase-auth-basics - 4 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v4 Más reciente | 5 jul 2026, 16:08 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v3 | 5 jul 2026, 16:08 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 30 jun 2026, 00:39 | 1 confirmado | 1 | Comandos externosAcceso a red |
| v1 | 10 abr 2026, 08:40 | Sin hallazgos confirmados | 0 | Base |
5 jul 2026, 16:08
The static findings are false positives caused by Markdown inline code, sample Firebase configuration, localhost emulator URLs, and official Firebase documentation links. I found no evidence of prompt injection, credential exfiltration, hidden execution, or malicious network behavior in the reviewed files.
Factores de riesgo
🌐 Acceso a red (5)
⚙️ Comandos externos (12)
5 jul 2026, 16:08
The static findings are false positives caused by Markdown inline code, sample Firebase configuration, localhost emulator URLs, and official Firebase documentation links. I found no evidence of prompt injection, credential exfiltration, hidden execution, or malicious network behavior in the reviewed files.
Factores de riesgo
🌐 Acceso a red (5)
⚙️ Comandos externos (12)
30 jun 2026, 00:39
The static analyzer reported many command execution, weak cryptography, and network patterns, but review found these are markdown examples, Firebase CLI references, localhost emulator setup, or documentation links. No prompt injection, malicious code execution, credential exfiltration, or hidden behavior was found. The main confirmed concern is an email-link sample that stores an email address in browser localStorage.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (2)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (2)
Patrones detectados
10 abr 2026, 08:40
This skill consists entirely of Markdown documentation files teaching Firebase Authentication implementation. Static analyzer flagged code fence markers in documentation as 'external commands' and reference URLs as 'network' patterns - all false positives. No executable code present. The skill provides legitimate instructional content for Firebase Auth SDK usage.