Historial de auditorías
teach-impeccable - 4 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v4 Más reciente | 6 jul 2026, 20:47 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v3 | 6 jul 2026, 20:47 | Sin hallazgos confirmados | 0 | Comandos externos Acceso al sistema de archivos |
| v2 | 30 jun 2026, 10:44 | Sin hallazgos confirmados | 1 | Acceso al sistema de archivos Comandos externos |
| v1 | 16 mar 2026, 08:32 | Sin hallazgos confirmados | 0 | Base |
6 jul 2026, 20:47
The three static findings are false positives caused by inline and fenced markdown backticks in SKILL.md. I found no prompt injection attempt, data exfiltration intent, or executable command path in the reviewed file. The skill does ask the assistant to write design context to local project files, which matches its stated setup purpose.
Factores de riesgo
⚙️ Comandos externos (3)
6 jul 2026, 20:47
The three static findings are false positives caused by inline and fenced markdown backticks in SKILL.md. I found no prompt injection attempt, data exfiltration intent, or executable command path in the reviewed file. The skill does ask the assistant to write design context to local project files, which matches its stated setup purpose.
Factores de riesgo
⚙️ Comandos externos (3)
30 jun 2026, 10:44
Static external command and weak cryptography findings are false positives from Markdown formatting and ordinary design vocabulary. The only confirmed concern is low-risk filesystem persistence because the skill writes design context to project files and may update an AI config file after asking.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (2)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
📁 Acceso al sistema de archivos (2)
16 mar 2026, 08:32
All static analysis findings are false positives. The skill is instructional markdown that guides AI to gather design context through codebase exploration and user questions. Markdown backticks were misidentified as shell commands. No cryptographic operations exist. Safe for publication.