Historial de auditorías
image-to-video - 3 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
6 jul 2026, 16:42
The skill is a legitimate image-to-video guide, but several examples run belt commands that contact third-party inference services and upload local media. Most backtick and reconnaissance static hits are markdown formatting or model names, while actual belt and npx command examples remain confirmed medium risk.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (9)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (24)
🌐 Acceso a red (2)
6 jul 2026, 16:42
The skill is a legitimate image-to-video guide, but several examples run belt commands that contact third-party inference services and upload local media. Most backtick and reconnaissance static hits are markdown formatting or model names, while actual belt and npx command examples remain confirmed medium risk.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (9)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (24)
🌐 Acceso a red (2)
3 jul 2026, 13:16
All static findings appear to be false positives caused by Markdown backticks, fenced examples, service links, and ordinary video guidance text. The skill uses visible belt CLI workflows for remote image-to-video generation, with no hidden exfiltration, prompt injection, or dynamic command construction found.