Historial de auditorías
sonoscli - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 24 jul 2026, 01:47 | 1 confirmado | 0 | Sin cambios de capacidad |
| v4 | 8 jul 2026, 12:14 | 1 confirmado | 10 | Sin cambios de capacidad |
| v3 | 7 jul 2026, 04:44 | 1 confirmado | 11 | Sin cambios de capacidad |
| v2 | 30 jun 2026, 19:28 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v1 | 30 mar 2026, 03:38 | Sin hallazgos confirmados | 0 | Base |
24 jul 2026, 01:47
The static matches are Markdown examples, metadata, or diagnostic addresses, not executable backticks or hidden network calls. The mutable @latest installer remains a medium supply-chain risk; no prompt injection or credential exfiltration was found.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (23)
🌐 Acceso a red (4)
8 jul 2026, 12:14
The skill legitimately requires an external sonos CLI and local-network access to discover and control speakers. Most scanner hits are Markdown examples or troubleshooting strings, but the unpinned Go installer adds supply-chain risk.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (10)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (23)
🌐 Acceso a red (4)
7 jul 2026, 04:44
The skill intentionally uses the external sonos CLI to discover and control Sonos speakers on the local network. Most static command findings are benign markdown examples, but the core external-command behavior is real and should be treated as a controlled local-device action. No prompt injection attempt was found in the skill text.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (11)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (23)
🌐 Acceso a red (4)
30 jun 2026, 19:28
This official skill provides usage guidance for the external Sonos CLI and targets local network speaker control. Static findings are expected for command execution and local network access, and no malicious behavior or prompt injection was found.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (4)
🌐 Acceso a red (4)
30 mar 2026, 03:38
This is an official skill from the Anthropic skills repository. The skill provides CLI-based control of Sonos speakers on the local network. The skill uses the sonos CLI binary which must be installed separately. Network access is required for speaker discovery and control. No security concerns identified.