Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-42D356D0

9/14/2026, 8:35:05 PM

botsee evaluación de seguridad v1

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Versión del escáner 3.0.0 Modelo de auditoría: codex Último informe publicado
Nombre de la habilidad
botsee
Versión
v0.3.0
Mantenedor
rivalsee
Cobertura
2 Archivos escaneados · 2,681 Líneas analizadas
Versión de la política
skillstore-security-audit-policy-v1

Gravedad máxima de hallazgo confirmada

Medio

2 hallazgos de seguridad confirmados requieren atención.

Contexto de instalación

Consulta la página actual de Skill

Esta página resume únicamente las pruebas del informe. La página de la Skill proporciona el aviso de instalación canónico.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

The skill intentionally contacts the BotSee API, persists local state, and writes generated content. Most high-severity static matches are false positives caused by API-key identifiers, documented config paths, UUID handling, and Markdown backticks. Two medium issues remain: sensitive files are permissioned after creation, and secrets can be passed through command-line arguments.

Posición del informe

Último informe publicado

«Más reciente» se refiere a la secuencia del informe, no a la actualidad del artefacto.

Atestación de auditoría

Atestación activa

Hay una atestación pública disponible para este informe exacto.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

2 Archivos escaneados · 2,681 Líneas analizadas

10 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculado al commit y la ruta

  2. Artefacto

    Hashes de contenido y árbol vinculados

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

No registrado por esta auditoría

Acceso a red

Puede conectarse a servicios externos.

Observado en 9 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

Observado en 19 ubicaciones de evidencia

Variables de entorno

Puede leer valores del entorno del proceso.

Observado en 50 ubicaciones de evidencia

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 50 ubicaciones de evidencia

Elementos de revisión de capacidades (8)
Medio
Python file write/append
with open(USER_CONFIG, "w") as f:
This line writes the BotSee API key and account metadata to the user configuration file. The write is intentional and normally protected by a restrictive umask, but it persists sensitive data.
Medio
Python file write/append
with open(WORKSPACE_CONFIG, "w") as f:
This line writes generation settings to .context/botsee-config.json in the current workspace. The data is not secret, but the command has a real workspace modification side effect.
Medio
Python file write/append
with open(PENDING_SIGNUP, "w") as f:
This line writes pending signup metadata, including the setup token, to the user home directory. Permissions are tightened only after the write, which creates a brief exposure risk.
Medio
Python file write/append
with open(config_path, "w") as f:
This line writes an API key to the user configuration file. The file is changed to mode 0600 afterward, but the credential can briefly inherit broader creation permissions.
Medio
Python file write/append
with open(filename, "w") as f:
This line creates a timestamped Markdown file in the current directory using content returned by the service. It is an intentional output write that can replace a same-named file.
Bajo
Python HTTP libraries
req = urllib.request.Request(url, data=body, headers=headers, method=method)
This line constructs outbound BotSee API requests that can include request data and an authorization header. The network use is expected, but it is a real external data transfer.
Bajo
Python HTTP libraries
with urllib.request.urlopen(req, timeout=timeout, context=ssl_context) as resp:
This line sends the prepared HTTPS request to the configured BotSee endpoint. Certificate and hostname verification remain enabled, so the network risk is limited and intentional.
Bajo
Python environment access
BASE_URL = os.environ.get("BOTSEE_BASE_URL", "https://botsee.io")
The code reads BOTSEE_BASE_URL and uses it as the destination for later authenticated requests. This is intentional configuration, but an untrusted value could redirect API traffic.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

Preocupaciones de seguridad confirmadas (2)

RISK-001 Medio
Credential files created before restrictive permissions
Two credential-writing paths apply mode 0600 only after writing. On a permissive or preexisting BotSee directory, another local user could briefly read signup tokens or API keys.
Both functions visibly open and write sensitive files before calling chmod. The safer save_user_config path demonstrates that an umask can prevent this creation-time window.
RISK-002 Medio
Secrets accepted through command-line arguments
API keys, signup tokens, reset tokens, and payment proofs can be supplied as command arguments. These values may remain in shell history or appear in process listings.
The argparse definitions and usage instructions explicitly place credential-like values after flags. Command arguments commonly persist outside the process receiving them.

Medidas correctivas

Esta auditoría registra correcciones sugeridas. Aplicarlas es responsabilidad de la persona encargada del mantenimiento.

  1. FIX-001
    Medio
    Sensitive files can inherit permissive creation modes before chmod runs.
    Create ~/.botsee with mode 0700 first, then create temporary files with mode 0600 and atomically replace each target.
  2. FIX-002
    Medio
    Command-line flags accept API keys, tokens, and payment proofs.
    Accept secrets through protected environment variables, standard input, or a secure prompt, and discourage secret flags in documentation.
  3. FIX-003
    Bajo
    BOTSEE_BASE_URL can redirect authenticated API requests.
    Validate the configured URL, require HTTPS, and require explicit confirmation before sending credentials to a non-BotSee host.
  4. FIX-004
    Bajo
    Generated content uses a timestamped filename without exclusive creation.
    Check for an existing path or use exclusive creation before writing generated Markdown.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
42d356d060430b424cc46118d00a354afa5575c1
Hash del contenido
4fcffea5b98a93440f67b2c634b525572415c89d5e491d78887175ae99278685
Hash del árbol
962639d9cd6647cc178ddebcaa3fbbc69a52e77dd7aabb6edff48cc40885cefe
Ruta del Skill
skills/rivalsee/botsee
Hash de la carga de auditoría
65c36fdd26e951282c6a6216c95047f3

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: active