Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-14664E8F

7/3/2026, 1:12:57 PM

app-store-screenshots evaluación de seguridad v1

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
app-store-screenshots
Versión
v1
Mantenedor
halt-catch-fire
Cobertura
1 Archivos escaneados · 271 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Medio

1 hallazgo de seguridad confirmado requiere atención.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

The skill is a design guide, but it directs users and agents to install and run external CLI commands. Most static hits are markdown false positives; confirmed risks relate to npx installs, belt remote inference calls, and possible upload of app assets.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

1 Archivos escaneados · 271 Líneas analizadas

12 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 2 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

No registrado por esta auditoría

Variables de entorno

Puede leer valores del entorno del proceso.

No registrado por esta auditoría

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 20 ubicaciones de evidencia

Elementos de revisión de capacidades (11)
Medio
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
Line 7 instructs users to run an npx skill installation command. That is a real external command and a supply-chain risk if executed without verification.
Medio
Ruby/shell backtick execution
```bash
Lines 17-26 contain bash examples for belt login and belt app run. These commands invoke an external CLI and send prompt data to a remote inference service.
Medio
Ruby/shell backtick execution
```bash
Lines 137-144 contain a belt app run command for a remote image generation model. This is intended external command execution with network submission of prompt data.
Medio
Ruby/shell backtick execution
```bash
Lines 148-154 contain a belt app run command for an external image model. The command submits prompt data to a remote service.
Medio
Ruby/shell backtick execution
```bash
Lines 158-165 contain a belt app run command for a remote generation service. This is real external command execution with network data transfer.
Medio
Ruby/shell backtick execution
```bash
Lines 169-175 contain a belt app run command that references local screenshot image files. This may send user-provided app assets to an external service.
Medio
Ruby/shell backtick execution
```bash
Lines 206-211 contain a belt app run command for a remote video generation model. The command executes an external CLI and submits prompt content.
Medio
Ruby/shell backtick execution
```bash
Lines 262-267 instruct users to run multiple npx skills add commands. These are real external installation commands with supply-chain risk.
Medio
Ruby/shell backtick execution
```
Line 269 tells users to run belt app store. This is a real external CLI command, although it appears to browse available applications rather than process user data.
Bajo
Hardcoded URL
Create app store screenshots and preview videos via [inference.sh](https://inference.sh) CLI.
Line 11 names inference.sh as the service used to create screenshots and videos. This is a legitimate hardcoded external service dependency that should be disclosed.
Bajo
Hardcoded URL
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
Line 15 links to raw GitHub installation instructions for the required CLI. This is an external network dependency and unpinned remote documentation risk.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (1)

RISK-001 Medio
Remote Processing of App Assets
The skill guides users to send prompts and screenshot image filenames through the belt CLI to remote generation or stitching services. Proprietary app screens or unreleased UI assets could be exposed if users run these commands without reviewing data handling.
The examples directly invoke remote model apps and one example references local screenshot filenames. The risk depends on what the user supplies, so confidence is high for privacy exposure but not malicious intent.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Medio
    External CLI installation commands
    Use pinned, reviewed installation instructions and require explicit user confirmation before running npx or skill installation commands.
  2. FIX-002
    Medio
    Remote inference commands process user content
    Add a clear data handling warning before belt app run examples, especially when prompts or local screenshots may contain private app assets.
  3. FIX-003
    Bajo
    Unpinned raw GitHub install documentation
    Pin external installation links to a reviewed commit or include trusted installation steps directly in the skill documentation.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable