Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-62E2A730

7/5/2026, 8:43:14 PM

mulerouter evaluación de seguridad v6

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Último informe publicado
Nombre de la habilidad
mulerouter
Versión
v6
Mantenedor
openmule
Cobertura
44 Archivos escaneados · 4,569 Líneas analizadas
Versión de la política
No disponible

Gravedad máxima de hallazgo confirmada

Medio

1 hallazgo de seguridad confirmado requiere atención.

Contexto de instalación

Consulta la página actual de Skill

Esta página resume únicamente las pruebas del informe. La página de la Skill proporciona el aviso de instalación canónico.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

Static analysis raised many findings because this skill combines local Python execution, outbound API calls, and API credential configuration. Manual review found no prompt injection, hidden exfiltration, or arbitrary command execution; most static hits are documentation, tests, placeholders, or expected API client behavior. The remaining contextual concern is that API keys can be supplied on the command line, which may expose secrets through shell history or process inspection.

Posición del informe

Último informe publicado

«Más reciente» se refiere a la secuencia del informe, no a la actualidad del artefacto.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

44 Archivos escaneados · 4,569 Líneas analizadas

1 elemento mostrado para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculado al commit y la ruta

  2. Artefacto

    Hashes de contenido y árbol vinculados

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

Observado en 8 ubicaciones de evidencia

Acceso a red

Puede conectarse a servicios externos.

Observado en 26 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

Observado en 1 ubicación de evidencia

Variables de entorno

Puede leer valores del entorno del proceso.

Observado en 49 ubicaciones de evidencia

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 24 ubicaciones de evidencia

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (1)

RISK-001 Medio
API Key Can Be Passed Through Command Line
The model CLI exposes an --api-key option and passes the parsed value into configuration loading. Command-line secrets can be retained in shell history or visible to process inspection tools.
The CLI option and the handoff to load_config are directly visible. The risk is contextual because secure environment-variable use is also supported.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Medio
    API keys can be supplied as command-line arguments.
    Prefer environment variables or a dedicated .env file, and warn users that --api-key can expose secrets in shell history and process listings.
  2. FIX-002
    Medio
    Prompts, media URLs, and task metadata are sent to external API services.
    Publish a clear notice that MuleRouter and MuleRun requests leave the local environment and must follow organization data policies.
  3. FIX-003
    Bajo
    The loader reads a current-directory .env file when present.
    Document running the skill from a clean project directory or requiring an explicit env file to avoid accidental use of unrelated secrets.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
62e2a730c5cd74eab4c7164309d810de660fcea3
Hash del contenido
3326f7dc226e53980cfe633b1ff848c041015bb50eba46171945c67ab93d321c
Hash del árbol
23192c1bb7ddb6dad19b6cd025b27e6030fc5e615f4870d1af4c313a9c0d8f39
Ruta del Skill
skills/openmule/mulerouter
Hash de la carga de auditoría
46e7cf25cce624ac64fb72ba4db5e51d

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable