Historial de auditorías
azure-kubernetes - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 23 jul 2026, 18:47 | 2 confirmado | 2 | Sin cambios de capacidad |
| v4 | 8 jul 2026, 09:10 | 7 confirmado | 13 | Variables de entornoAcceso al sistema de archivos |
| v3 | 5 jul 2026, 22:20 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 30 jun 2026, 08:29 | 1 confirmado | 0 | Sin cambios de capacidad |
| v1 | 28 mar 2026, 08:19 | Sin hallazgos confirmados | 0 | Base |
23 jul 2026, 18:47
Most scanner hits are Markdown formatting, Kubernetes field names, official links, or fixed examples. Two predictable /tmp exports create disclosure and clobber risks. Mandatory-authority language and missing approval gates require remediation before publication.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🔑 Variables de entorno (5)
⚙️ Comandos externos (50)
🌐 Acceso a red (8)
📁 Acceso al sistema de archivos (2)
8 jul 2026, 09:10
Most static findings are false positives caused by Markdown backticks, Kubernetes field names, documentation URLs, and safety examples. Confirmed risks relate to Azure CLI or MCP actions against live cloud resources, AKS credential permissions, temporary export of cluster manifests, and RBAC grant guidance. No prompt injection attempt was found in the reviewed files.
Preocupaciones de seguridad confirmadas (7)
Elementos de revisión de capacidades (13)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🔑 Variables de entorno (5)
⚙️ Comandos externos (81)
🌐 Acceso a red (8)
📁 Acceso al sistema de archivos (2)
Patrones detectados
5 jul 2026, 22:20
All static command and reconnaissance detections are false positives caused by Markdown examples, Azure CLI placeholders, and AKS troubleshooting guidance. I found no prompt injection, data exfiltration intent, or unauthorized network behavior; the only URL is a Microsoft Learn documentation link.
Factores de riesgo
⚙️ Comandos externos (10)
🌐 Acceso a red (1)
30 jun 2026, 08:29
Static analysis flagged many shell-command and weak-cryptography patterns, but review found the command hits are documented Azure CLI and kubectl examples for legitimate AKS administration. The weak-cryptography alerts are false positives from ordinary words and AKS terminology, with no evidence of cryptographic code, malware, data exfiltration, or prompt-injection instructions that target the evaluator.
Preocupaciones de seguridad confirmadas (1)
Falsos positivos estáticos ignorados (3)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (10)
🌐 Acceso a red (1)
Patrones detectados
28 mar 2026, 08:19
Security audit completed. All static findings were evaluated as false positives. The skill is official Microsoft Azure documentation providing AKS cluster planning guidance. No malicious patterns, credential handling, or prompt injection detected.
Falsos positivos estáticos ignorados (2)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.