Historial de auditorías
playwright-cli - 4 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
5 jul 2026, 23:10
Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.
Preocupaciones de seguridad confirmadas (10)
Factores de riesgo
🌐 Acceso a red (34)
⚙️ Comandos externos (39)
📁 Acceso al sistema de archivos (1)
Patrones detectados
5 jul 2026, 23:10
Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.
Preocupaciones de seguridad confirmadas (10)
Factores de riesgo
🌐 Acceso a red (34)
⚙️ Comandos externos (39)
📁 Acceso al sistema de archivos (1)
Patrones detectados
30 jun 2026, 08:07
The static command findings are mostly false positives from markdown command examples, not Ruby backtick execution. The skill is still medium risk because it intentionally allows browser automation, arbitrary Playwright page code, network navigation, storage-state files, persistent profiles, and trace artifacts that can expose sensitive session data. No prompt injection attempt or confirmed malicious exfiltration path was found.
Preocupaciones de seguridad confirmadas (4)
Falsos positivos estáticos ignorados (3)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (4)
⚡ Contiene scripts (4)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (4)
Patrones detectados
24 mar 2026, 08:23
Static analysis flagged 289 patterns (187 external_commands, 51 network, 1 filesystem) but all are FALSE POSITIVES. The 'Ruby/shell backtick execution' patterns are markdown documentation examples, not actual code execution. Network findings are URLs in documentation for browser navigation examples. Browser credential/storage access is intentional functionality for testing authenticated workflows. This is a legitimate Microsoft Playwright CLI wrapper skill with appropriate tool scoping via allowed-tools directive.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.