Habilidades run-nx-generator Historial de auditorías
📦

Historial de auditorías

run-nx-generator - 7 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v7 Más reciente5 jul 2026, 20:01 Sin hallazgos confirmados0Sin cambios de capacidad
v6 5 jul 2026, 20:01 Sin hallazgos confirmados0Sin cambios de capacidad
v5 30 jun 2026, 10:42 Sin hallazgos confirmados1Sin cambios de capacidad
v4 17 ene 2026, 07:29 Sin hallazgos confirmados0Sin cambios de capacidad
v3 17 ene 2026, 07:29 Sin hallazgos confirmados0Comandos externos
v2 6 ene 2026, 01:21 Sin hallazgos confirmados0Sin cambios de capacidad
v1 6 ene 2026, 01:21 Sin hallazgos confirmados0Base

5 jul 2026, 20:01

The static findings are Markdown backtick and code block detections around documented Nx commands, not Ruby shell execution. The skill does intentionally guide shell-based Nx workflows, so users should review generated commands and workspace changes before execution. No prompt injection, data exfiltration, or hidden malicious intent was found in SKILL.md.

1
Archivos escaneados
88
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

5 jul 2026, 20:01

The static findings are Markdown backtick and code block detections around documented Nx commands, not Ruby shell execution. The skill does intentionally guide shell-based Nx workflows, so users should review generated commands and workspace changes before execution. No prompt injection, data exfiltration, or hidden malicious intent was found in SKILL.md.

1
Archivos escaneados
88
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

30 jun 2026, 10:42

Static analysis flagged many Markdown backticks and generator wording. The weak cryptography findings are false positives, but the skill intentionally guides shell commands that can modify a workspace.

1
Archivos escaneados
88
Líneas analizadas
2
Elementos de revisión
2
Falsos positivos ignorados
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Workspace-Modifying Shell Commands
The skill instructs users to run Nx generator, test, and formatting commands. This is legitimate for an Nx workflow, but generators can create or change files and execute local project generator logic.
The command examples are explicit and match the stated purpose of the skill. Risk comes from normal generator side effects, not from evidence of malicious intent.
Falsos positivos estáticos ignorados (2)

Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.

Bajo
Weak Cryptography Static False Positive
The flagged lines use the word generator in documentation and command examples. No evidence found of cryptographic APIs, hashing algorithms, encryption, or credential handling.
The reviewed lines are plain Markdown documentation for Nx generators. There is no crypto code or weak algorithm usage in the file.
Bajo
Markdown Backtick Static False Positives
Several static findings report Ruby or shell backtick execution, but the file is Markdown documentation. Inline backticks name commands, paths, tools, and flags rather than execute code.
The context shows Markdown formatting rather than Ruby code. Some fenced command examples remain relevant as user-run shell guidance and are covered separately.

Patrones detectados

External Command Guidance
Auditado por: codex

17 ene 2026, 07:29

This is a documentation-only skill providing guidance on running Nx generators. All 29 static findings are false positives: MD5 hashes are content identifiers in metadata, backticks are markdown code formatting, URLs are source references, and the skill contains no executable code, network requests, or external command execution.

2
Archivos escaneados
265
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude

17 ene 2026, 07:29

This is a documentation-only skill providing guidance on running Nx generators. All 29 static findings are false positives: MD5 hashes are content identifiers in metadata, backticks are markdown code formatting, URLs are source references, and the skill contains no executable code, network requests, or external command execution.

2
Archivos escaneados
265
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude

6 ene 2026, 01:21

This is a documentation-only skill that provides guidance on running Nx generators. The skill file contains no executable code, makes no network requests, does not access the filesystem beyond its own content, and does not execute external commands. The referenced MCP tools are legitimate Nx tooling for generator discovery and execution.

1
Archivos escaneados
88
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude

6 ene 2026, 01:21

This is a documentation-only skill that provides guidance on running Nx generators. The skill file contains no executable code, makes no network requests, does not access the filesystem beyond its own content, and does not execute external commands. The referenced MCP tools are legitimate Nx tooling for generator discovery and execution.

1
Archivos escaneados
88
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude