Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-4121DE96

8/6/2026, 12:03:29 PM

python-executor evaluación de seguridad v5

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Versión del escáner 3.0.0 Modelo de auditoría: codex Último informe publicado
Nombre de la habilidad
python-executor
Versión
v5
Mantenedor
infsh-skills
Cobertura
1 Archivos escaneados · 188 Líneas analizadas
Versión de la política
skillstore-security-audit-policy-v1

Gravedad máxima de hallazgo confirmada

Medio

1 hallazgo de seguridad confirmado requiere atención.

Contexto de instalación

Consulta la página actual de Skill

Esta página resume únicamente las pruebas del informe. La página de la Skill proporciona el aviso de instalación canónico.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

Most static command findings are Markdown formatting false positives. Real belt and npx commands create external execution and supply-chain exposure, while the workflow sends Python code to inference.sh for remote processing.

Posición del informe

Último informe publicado

«Más reciente» se refiere a la secuencia del informe, no a la actualidad del artefacto.

Atestación de auditoría

Atestación activa

Hay una atestación pública disponible para este informe exacto.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

1 Archivos escaneados · 188 Líneas analizadas

14 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculado al commit y la ruta

  2. Artefacto

    Hashes de contenido y árbol vinculados

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 8 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

No registrado por esta auditoría

Variables de entorno

Puede leer valores del entorno del proceso.

No registrado por esta auditoría

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 41 ubicaciones de evidencia

Elementos de revisión de capacidades (13)
Medio
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
Line 7 instructs users to execute an unpinned npx package installer. This creates a real external-command and software supply-chain risk.
Medio
Ruby/shell backtick execution
```bash
The fenced block runs belt login and belt app run, submitting Python code to an external service. These are intentional external commands.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run and submits Python that performs an outbound request. This is intentional external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run with user-supplied Python. This sends code to an external executor.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run to execute image-processing Python remotely. This is real external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run to execute video-processing Python remotely. This is real external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run to execute 3D-processing Python remotely. This is real external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run and submits Python that calls an external API. This is intentional external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced block invokes belt app run with a local input file for both service variants. These are real external commands.
Medio
Ruby/shell backtick execution
```bash
The fenced block runs three unpinned npx package installation commands. Executing mutable third-party packages creates a software supply-chain risk.
Bajo
Python HTTP libraries
"code": "import requests\nfrom bs4 import BeautifulSoup\n\nresponse = requests.get(\"https://example
The submitted Python imports requests and performs an outbound GET to example.com. This demonstrates real network egress from the executor.
Bajo
Python HTTP libraries
"code": "import requests\nimport json\n\nresponse = requests.get(\"https://api.github.com/users/octo
The submitted Python imports requests and calls the public GitHub API. This demonstrates real network egress from the executor.
Bajo
Hardcoded URL
![Python Code Executor](https://cloud.inference.sh/u/33sqbmzt3mrg2xxphnhw5g5ear/01k8d8b4mckh6z89dhtx
The Markdown embeds a remotely hosted image, so rendering may contact inference.sh infrastructure and disclose viewer network metadata.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (1)

RISK-001 Medio
Remote Code and Data Submission
The workflow authenticates with belt and submits user-provided Python to inference.sh. Code and embedded data leave the local environment for third-party processing.
The quick-start command explicitly logs into belt and sends a code field to infsh/python-executor. The remote processing boundary is clear.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Medio
    The workflow sends user-provided Python code and embedded data to a third-party service.
    Disclose remote processing clearly, require confirmation before submission, and warn users not to include secrets or regulated data.
  2. FIX-002
    Medio
    Installation examples invoke unpinned npx packages and link to mutable remote instructions.
    Pin package versions or immutable commits, publish integrity information, and direct users to verify the source before installation.
  3. FIX-003
    Bajo
    Examples permit outbound HTTP requests from submitted Python code.
    Recommend approved destinations, prohibit credentials in code, and document network controls, retention, and request logging.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
4121de961d1b6f2ffca856260e239505c302452c
Hash del contenido
07b9c819e9fc35546b8660b4b05a139a0b370711ab655436f329c1aebad97674
Hash del árbol
e7dfc159ab8ec1467df6a41d7d9453591d31715785fa4a066460349610403e6f
Ruta del Skill
skills/infsh-skills/python-executor
Hash de la carga de auditoría
988380e779f1bcda796914d1f8a751ab

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: active