Habilidades typeset Historial de auditorías
📦

Historial de auditorías

typeset - 4 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v4 Más reciente6 jul 2026, 20:49 Sin hallazgos confirmados0Sin cambios de capacidad
v3 6 jul 2026, 20:49 Sin hallazgos confirmados0Comandos externos
v2 30 jun 2026, 10:46 Sin hallazgos confirmados0Sin cambios de capacidad
v1 24 mar 2026, 08:23 Sin hallazgos confirmados0Base

6 jul 2026, 20:49

All static findings are false positives caused by Markdown inline code around CSS and typography terms. No executable commands, system reconnaissance, prompt injection, network access, or data exfiltration intent were found in SKILL.md.

1
Archivos escaneados
115
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

6 jul 2026, 20:49

All static findings are false positives caused by Markdown inline code around CSS and typography terms. No executable commands, system reconnaissance, prompt injection, network access, or data exfiltration intent were found in SKILL.md.

1
Archivos escaneados
115
Líneas analizadas
1
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

30 jun 2026, 10:46

Static analysis reported external command, weak cryptography, and reconnaissance patterns in SKILL.md. Manual review found markdown prose and inline CSS examples, with no executable code, network access, credential handling, or prompt injection attempt.

1
Archivos escaneados
115
Líneas analizadas
0
Elementos de revisión
3
Falsos positivos ignorados
Falsos positivos estáticos ignorados (3)

Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.

Bajo
False positive: inline markdown code markers
The external command findings are markdown backticks around CSS terms and design examples. They do not execute shell, Ruby, or other commands.
The referenced lines contain prose and inline CSS terms only. No command runner, script block, subprocess call, or user input execution path is present.
Bajo
False positive: weak cryptography patterns in prose
The weak cryptography findings are on descriptive text and a markdown reference. No hashing, encryption, or cryptographic API usage appears on these lines.
The cited lines discuss typography guidance and skill references. I found no evidence of MD5, SHA-1, insecure random generation, or credential processing.
Bajo
False positive: system reconnaissance patterns in CSS guidance
The reconnaissance findings are CSS sizing guidance for rem units and clamp usage. They do not inspect the host, environment, files, users, or network.
The referenced lines are typography layout recommendations. No filesystem discovery, OS probing, environment inspection, or network enumeration is present.
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: codex

24 mar 2026, 08:23

All 26 static analysis findings are false positives. The scanner misinterpreted CSS code snippets (e.g., font-display, max-width, tabular-nums) as shell commands and typography analysis instructions as system reconnaissance. This is a design guideline document with no executable code, network access, filesystem operations, or cryptographic functions. Safe for publication.

1
Archivos escaneados
115
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados
No se registraron hallazgos de seguridad confirmados en esta auditoría completada.
Auditado por: claude