Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-A0668140

7/6/2026, 4:42:30 PM

image-to-video evaluación de seguridad v2

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
image-to-video
Versión
v2
Mantenedor
halt-catch-fire
Cobertura
1 Archivos escaneados · 246 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Medio

1 hallazgo de seguridad confirmado requiere atención.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

The skill is a legitimate image-to-video guide, but several examples run belt commands that contact third-party inference services and upload local media. Most backtick and reconnaissance static hits are markdown formatting or model names, while actual belt and npx command examples remain confirmed medium risk.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

1 Archivos escaneados · 246 Líneas analizadas

10 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 2 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

No registrado por esta auditoría

Variables de entorno

Puede leer valores del entorno del proceso.

No registrado por esta auditoría

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 24 ubicaciones de evidencia

Elementos de revisión de capacidades (9)
Medio
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
Line 7 recommends running npx to install an external CLI skill. This is intentional setup guidance, but it asks users to execute third-party package code.
Medio
Ruby/shell backtick execution
```bash
Lines 17-32 contain executable belt login and belt app run examples. These commands contact external inference services and process local media paths.
Medio
Ruby/shell backtick execution
```bash
Lines 108-139 provide multiple belt app run commands for remote image-to-video generation. These are legitimate examples but still execute external CLI workflows.
Medio
Ruby/shell backtick execution
```bash
Lines 154-170 contain belt commands that start remote jobs and merge media. These examples intentionally invoke external services and process user media.
Medio
Ruby/shell backtick execution
```bash
Lines 176-205 define a full belt pipeline for image generation, animation, upscaling, audio, and media merging. The pipeline executes external commands against remote apps.
Medio
Ruby/shell backtick execution
```bash
Lines 215-220 include a belt app run command for remote image-to-video generation. This is intended use, but it can submit local media to an external service.
Medio
Ruby/shell backtick execution
```bash
Lines 236-242 recommend npx skills add commands for related skills. Installing external skills is a supply-chain risk unless the source is trusted.
Bajo
Hardcoded URL
Convert still images to animated videos via [inference.sh](https://inference.sh) CLI.
Line 11 links to inference.sh, the external service used by the workflow. The URL is disclosed, but it confirms the skill depends on a third-party network service.
Bajo
Hardcoded URL
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
Line 15 links to raw GitHub install instructions for the required CLI. This is visible documentation, but it depends on external hosted setup content.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (1)

RISK-001 Medio
Third-Party Media Upload Risk
The skill instructs belt app runs that submit image, video, and audio paths to remote inference apps. Sensitive media could be exposed if users run these examples without consent checks.
Multiple documented belt app run examples include local media path fields passed to remote model apps. This is clear external processing, although it appears disclosed and task-related.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Medio
    External command examples run third-party CLI workflows.
    Require explicit user confirmation before running belt commands, especially commands that upload local images, video, or audio.
  2. FIX-002
    Medio
    Media privacy expectations are not stated before upload examples.
    Add a clear warning that belt app runs may send media to inference.sh and model providers. Recommend sanitized or approved assets.
  3. FIX-003
    Bajo
    npx installation guidance depends on external packages and skills.
    Pin trusted sources or direct users to verified installation documentation before suggesting npx skill installation commands.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable