Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-A91F0964

6/30/2026, 11:36:49 AM

mulerouter evaluación de seguridad v4

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
mulerouter
Versión
v4
Mantenedor
openmule
Cobertura
44 Archivos escaneados · 4,569 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Medio

3 hallazgos de seguridad confirmados requieren atención.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

Static analysis reported a critical heuristic because this skill combines local Python execution, outbound network calls, and API credential access. Manual review found no evidence of malicious exfiltration or prompt injection; the confirmed risk is expected third-party API use with bearer credentials and user-supplied media prompts. Publish with clear warnings about external API transmission and local credential handling.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

44 Archivos escaneados · 4,569 Líneas analizadas

3 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

Observado en 8 ubicaciones de evidencia

Acceso a red

Puede conectarse a servicios externos.

Observado en 26 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

Observado en 1 ubicación de evidencia

Variables de entorno

Puede leer valores del entorno del proceso.

Observado en 49 ubicaciones de evidencia

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 79 ubicaciones de evidencia

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (3)

RISK-001 Medio
Authenticated requests send user inputs to external APIs
The client builds an Authorization bearer header from the configured API key and sends request bodies to MuleRouter or MuleRun endpoints. This is core functionality, but users must understand that prompts, media URLs, and task data leave the local environment.
The bearer token header and HTTP request call are directly visible. The behavior is legitimate for this API skill, but it is still a real data-sharing boundary.
RISK-002 Medio
Environment and .env credential loading
The configuration loader imports python-dotenv, loads a provided file or current-directory .env file, and reads MULEROUTER_SITE and MULEROUTER_API_KEY. This is expected credential configuration, but it can expose credentials to the skill process.
The environment loading and API key lookup are explicit. I did not find evidence that unrelated environment variables are sent over the network.
RISK-003 Medio
Dynamic local module loading for model registration
The model listing workflow executes local provider package files through importlib so endpoints can register themselves. The provider list is fixed in the repository, so this is not arbitrary user-controlled import, but it is still local code execution.
The importlib exec_module call is present in the model listing script. The provider names are hardcoded rather than supplied by user input.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Falsos positivos estáticos ignorados (3)
Bajo
Markdown command examples are not runtime command execution
Static analysis flagged many fenced code examples and inline command references as shell execution. These are documentation examples in Markdown, not code paths that execute commands automatically.
The flagged locations are Markdown documentation blocks and inline examples. No runtime shell invocation is present at those locations.
Bajo
Weak cryptography alerts are string false positives
The weak cryptographic algorithm cluster appears to match ordinary words such as description, model names, version strings, and seed parameters. I did not find cryptographic hashing, encryption, or signature code in the inspected implementation.
The cited lines contain descriptions and model parameters, not crypto APIs. No evidence of weak cryptographic usage was found in reviewed core files.
Bajo
System reconnaissance alerts map to task metadata parsing
The low system reconnaissance alerts correspond to task response fields and model listing output, not host discovery or operating system inspection. No evidence found of system inventory collection.
The inspected lines parse API task IDs and optional site configuration. They do not enumerate files, users, processes, network interfaces, or host properties.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable