Historial de auditorías
pitchcraft - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 9 ago 2026, 09:05 | 1 confirmado | 0 | Variables de entorno |
| v4 | 5 jul 2026, 20:14 | 1 confirmado | 4 | Sin cambios de capacidad |
| v3 | 5 jul 2026, 20:14 | 1 confirmado | 4 | Contiene scripts |
| v2 | 30 jun 2026, 08:24 | 1 confirmado | 2 | Sin cambios de capacidad |
| v1 | 2 jun 2026, 23:35 | 2 confirmado | 5 | Base |
9 ago 2026, 09:05
All 31 static alerts are false positives caused by documentation, metadata URLs, Markdown formatting, installation paths, and normal Chinese text. One high-severity issue remains: package.json declares an automatic postinstall hook, but the referenced script is absent from the audited files.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
🌐 Acceso a red (6)
📁 Acceso al sistema de archivos (4)
5 jul 2026, 20:14
No credential exfiltration, malicious network activity, prompt injection, or obfuscated binary payload was found. Most static findings are false positives from documentation, code fences, package metadata, JavaScript template literals, and Chinese-language Markdown. The meaningful risk is that npm postinstall and installer paths can write skill files into hidden agent configuration directories, which should require explicit user consent.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (4)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (26)
📁 Acceso al sistema de archivos (17)
🌐 Acceso a red (6)
5 jul 2026, 20:14
No credential exfiltration, malicious network activity, prompt injection, or obfuscated binary payload was found. Most static findings are false positives from documentation, code fences, package metadata, JavaScript template literals, and Chinese-language Markdown. The meaningful risk is that npm postinstall and installer paths can write skill files into hidden agent configuration directories, which should require explicit user consent.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (4)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (26)
📁 Acceso al sistema de archivos (17)
🌐 Acceso a red (6)
30 jun 2026, 08:24
Static analysis reported many high and critical patterns, but review found most are false positives from markdown examples, documentation URLs, license text, and Chinese-language files. The confirmed risk is the npm postinstall installer, which writes skill files into AI agent configuration directories and uses environment-controlled install scope. No malicious intent, data exfiltration, or prompt injection attempt was found.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (3)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚡ Contiene scripts (2)
📁 Acceso al sistema de archivos (4)
🔑 Variables de entorno (3)
⚙️ Comandos externos (5)
🌐 Acceso a red (4)
Patrones detectados
2 jun 2026, 23:35
PitchCraft is a writing/framework skill. Its only executable artifact is scripts/install.js, a transparent postinstall file copier that uses fs.mkdirSync and fs.copyFileSync to place SKILL.md into the standard agent skill directories under the user's home or project root. No network calls, no credential reads, no obfuscation, no eval. The static analyzer's 255 findings are dominated by false positives: markdown backticks flagged as Ruby/shell execution, Apache-2.0 license text flagged as 'weak cryptographic algorithm' (e.g. 'WITHOUT WARRANTIES'), the project's own GitHub URLs flagged as 'hardcoded URLs', Chinese UTF-8 text flagged as high-entropy binary content, and standard ~ paths flagged as 'hidden file access'. The install script is a legitimate npm postinstall pattern. No confirmed malicious behavior.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (5)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (1)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.