Historial de auditorías
ckm-slides - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 6 jul 2026, 20:00 | 1 confirmado | 2 | Sin cambios de capacidad |
| v4 | 6 jul 2026, 20:00 | 1 confirmado | 2 | Acceso al sistema de archivos Contiene scripts |
| v3 | 30 jun 2026, 08:19 | 2 confirmado | 0 | Contiene scriptsComandos externos |
| v2 | 19 jun 2026, 09:43 | Sin hallazgos confirmados | 2 | Comandos externosAcceso al sistema de archivos |
| v1 | 20 jun 2026, 09:13 | Sin hallazgos confirmados | 2 | Base |
6 jul 2026, 20:00
Most static findings are false positives caused by Markdown inline code, layout wording, HTML comments, and keyboard event handling. Two low-risk network dependencies are confirmed because generated decks may fetch Chart.js or background images from public CDNs. No prompt injection text was found in the reviewed files.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (1)
⚙️ Comandos externos (7)
6 jul 2026, 20:00
Most static findings are false positives caused by Markdown inline code, layout wording, HTML comments, and keyboard event handling. Two low-risk network dependencies are confirmed because generated decks may fetch Chart.js or background images from public CDNs. No prompt injection text was found in the reviewed files.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (1)
⚙️ Comandos externos (7)
30 jun 2026, 08:19
Static analysis reported critical and high-risk patterns, but semantic review found no malicious intent or prompt injection. Most severe hits are false positives from markdown examples, copywriting formula names, JavaScript key handling, and an HTML comment. Residual low risk comes from optional local shell command examples, inline presentation scripts, and third-party resource URLs.
Preocupaciones de seguridad confirmadas (2)
Falsos positivos estáticos ignorados (1)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚡ Contiene scripts (3)
🌐 Acceso a red (2)
19 jun 2026, 09:43
The skill consists of documentation and reference files for creating HTML presentations. The static analyzer flagged 121 patterns, but all are false positives. 'Weak cryptographic algorithm' warnings match on CSS keywords like 'key' and 'signature' used in presentation contexts. 'Ruby/shell backtick execution' warnings match on markdown code formatting. Network references point to legitimate CDNs (cdn.jsdelivr.net for Chart.js, images.pexels.com for stock images). No executable scripts or malicious code patterns were found.
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (2)
20 jun 2026, 09:13
Skill is a documentation/template-only skill for creating HTML presentations. Static analyzer flagged markdown code examples as suspicious, but evaluation confirms all findings are false positives. Backticks are used for code formatting in shell command examples, not actual execution. The Chart.js CDN URL is legitimate. No executable code that poses security risk was found.
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.