Habilidades openhue Historial de auditorías
📦

Historial de auditorías

openhue - 5 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v5 Más reciente23 jul 2026, 20:19 1 confirmado6Sin cambios de capacidad
v4 8 jul 2026, 05:52 Sin hallazgos confirmados0Sin cambios de capacidad
v3 6 jul 2026, 20:47 Sin hallazgos confirmados0Sin cambios de capacidad
v2 30 jun 2026, 11:34 Sin hallazgos confirmados0Sin cambios de capacidad
v1 30 mar 2026, 03:36 Sin hallazgos confirmados0Base

23 jul 2026, 20:19

Five findings confirm intended OpenHue command execution, and the homepage URL is a benign, low-severity network reference. Five backtick findings are Markdown false positives; review also found device-state changes without required confirmation.

1
Archivos escaneados
113
Líneas analizadas
9
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (1)

Medio
Physical Device Changes Lack Confirmation
The examples issue immediate state-changing commands for lights, rooms, and scenes without requiring user confirmation before execution.
The documented commands explicitly change physical lighting state, including room-wide power and scene settings.
Elementos de revisión de capacidades (6)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution · 5 apariciones
```bash
This Bash example directs the agent to run OpenHue commands that enumerate lights, rooms, and scenes.
Bajo
Hardcoded URL
homepage: https://www.openhue.io/cli
The metadata contains a fixed HTTPS link to the official OpenHue CLI homepage. It is informational and does not initiate a request.
Auditado por: codex

8 jul 2026, 05:52

The static Ruby shell execution findings are false positives caused by Markdown inline code and fenced command examples. The skill documents user-requested OpenHue CLI usage and an official homepage URL, with no prompt injection, credential harvesting, or hidden automation found.

1
Archivos escaneados
113
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

6 jul 2026, 20:47

The static findings are false positives from Markdown backticks, fenced command examples, and a homepage URL. The skill does not include scripts, prompt injection text, credential collection, or hidden command execution beyond user-visible OpenHue CLI usage.

1
Archivos escaneados
113
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

30 jun 2026, 11:34

This official skill was reviewed with focus on marketplace readiness and minimal security confirmation. It documents OpenHue CLI commands that use local network access to a Hue Bridge, with no prompt injection or malicious behavior detected.

1
Archivos escaneados
113
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

30 mar 2026, 03:36

Official skill from Anthropic repository. No security concerns detected. The skill executes external commands (openhue CLI) for local smart home control. Commands are limited to Philips Hue Bridge operations on local network.

1
Archivos escaneados
113
Líneas analizadas
2
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude