Historial de auditorías
ralph - 4 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v4 Más reciente | 7 jul 2026, 05:35 | 2 confirmado | 24 | Sin cambios de capacidad |
| v3 | 7 jul 2026, 05:35 | 2 confirmado | 24 | Contiene scripts |
| v2 | 30 jun 2026, 23:15 | 3 confirmado | 1 | Comandos externosAcceso a red |
| v1 | 13 mar 2026, 08:19 | Sin hallazgos confirmados | 0 | Base |
7 jul 2026, 05:35
Most external-command findings are false positives caused by Markdown backticks, fenced examples, or literal prompt text. The confirmed risks are persistent writes to hidden agent configuration, Codex developer instruction injection, and broad Gemini hook guidance that can change agent behavior beyond one task.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (24)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (155)
🌐 Acceso a red (6)
📁 Acceso al sistema de archivos (28)
7 jul 2026, 05:35
Most external-command findings are false positives caused by Markdown backticks, fenced examples, or literal prompt text. The confirmed risks are persistent writes to hidden agent configuration, Codex developer instruction injection, and broad Gemini hook guidance that can change agent behavior beyond one task.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (24)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (155)
🌐 Acceso a red (6)
📁 Acceso al sistema de archivos (28)
30 jun 2026, 23:15
Static analysis produced many hits, but most SKILL.md external-command, URL, and weak-crypto findings are documentation examples or symbolic formulas. The confirmed risk is the setup script, which writes persistent Codex configuration and prompt files under the user home directory, including loop instructions that can change future agent behavior.
Preocupaciones de seguridad confirmadas (3)
Necesita revisar los hallazgos (1)
Estos hallazgos provienen de veredictos de auditoría heredados inciertos, por lo que requieren revisión, pero no se cuentan como problemas de seguridad confirmados.
Falsos positivos estáticos ignorados (4)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚡ Contiene scripts (2)
📁 Acceso al sistema de archivos (6)
⚙️ Comandos externos (5)
🌐 Acceso a red (4)
Patrones detectados
13 mar 2026, 08:19
This is a legitimate AI development methodology skill. Static findings for external_commands (194), network (6), and filesystem (28) are false positives - the script uses standard shell operations for CLI tool configuration, URLs are GitHub references in documentation, and hidden file access is for configuration files. No malicious intent detected.