Historial de auditorías
app-store-screenshots - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 9 jul 2026, 11:38 | 1 confirmado | 9 | Sin cambios de capacidad |
| v4 | 9 jul 2026, 11:38 | 1 confirmado | 9 | Sin cambios de capacidad |
| v3 | 5 jul 2026, 16:13 | Sin hallazgos confirmados | 11 | Sin cambios de capacidad |
| v2 | 5 jul 2026, 16:13 | Sin hallazgos confirmados | 11 | Sin cambios de capacidad |
| v1 | 3 jul 2026, 13:12 | 1 confirmado | 11 | Base |
9 jul 2026, 11:38
Most static command hits are Markdown fences, inline CLI names, or documentation examples rather than dynamic shell execution. Confirmed risks are limited to third-party CLI installation guidance, belt commands that call external generation services, and remote processing of prompts or app imagery.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (9)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (20)
🌐 Acceso a red (2)
9 jul 2026, 11:38
Most static command hits are Markdown fences, inline CLI names, or documentation examples rather than dynamic shell execution. Confirmed risks are limited to third-party CLI installation guidance, belt commands that call external generation services, and remote processing of prompts or app imagery.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (9)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (20)
🌐 Acceso a red (2)
5 jul 2026, 16:13
Several static detections are real low-to-medium risks because the skill asks users to install and run the third-party belt CLI. The remaining detections are Markdown fences, diagrams, or metadata false positives; no prompt injection or covert exfiltration intent was found.
Elementos de revisión de capacidades (11)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (20)
🌐 Acceso a red (2)
5 jul 2026, 16:13
Several static detections are real low-to-medium risks because the skill asks users to install and run the third-party belt CLI. The remaining detections are Markdown fences, diagrams, or metadata false positives; no prompt injection or covert exfiltration intent was found.
Elementos de revisión de capacidades (11)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (20)
🌐 Acceso a red (2)
3 jul 2026, 13:12
The skill is a design guide, but it directs users and agents to install and run external CLI commands. Most static hits are markdown false positives; confirmed risks relate to npx installs, belt remote inference calls, and possible upload of app assets.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (11)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.