Historial de auditorías
skill-creator - 5 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v5 Más reciente | 7 jul 2026, 06:58 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v4 | 7 jul 2026, 06:58 | Sin hallazgos confirmados | 0 | Comandos externos Contiene scripts |
| v3 | 30 jun 2026, 22:58 | 2 confirmado | 0 | Contiene scripts Acceso a redComandos externos |
| v2 | 13 feb 2026, 08:54 | Sin hallazgos confirmados | 0 | Acceso a redComandos externos Contiene scripts |
| v1 | 12 feb 2026, 08:56 | 1 confirmado | 1 | Base |
7 jul 2026, 06:58
Reviewed all 50 static findings and found they are benign uses of markdown, template text, archive creation, and validation logic. No evidence found of prompt injection, data exfiltration, unauthorized network access, or malicious command execution.
Factores de riesgo
⚙️ Comandos externos (40)
📁 Acceso al sistema de archivos (2)
7 jul 2026, 06:58
Reviewed all 50 static findings and found they are benign uses of markdown, template text, archive creation, and validation logic. No evidence found of prompt injection, data exfiltration, unauthorized network access, or malicious command execution.
Factores de riesgo
⚙️ Comandos externos (40)
📁 Acceso al sistema de archivos (2)
30 jun 2026, 22:58
AI review dismissed the static high and critical signals as false positives from Apache license text, Markdown examples, and validation strings. The skill does include executable Python scripts that write files and package entire directories, so publication is reasonable with a filesystem warning. No evidence found of prompt injection, credential exfiltration, network activity, or weak cryptography.
Preocupaciones de seguridad confirmadas (2)
Falsos positivos estáticos ignorados (3)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚡ Contiene scripts (3)
📁 Acceso al sistema de archivos (2)
Patrones detectados
13 feb 2026, 08:54
Security audit completed. All 146 static findings are false positives. Network URLs are standard Apache License references. External command patterns are documentation examples using markdown backticks. Cryptographic algorithm flags are triggered by benign 'hash' references in content validation code. Filesystem operations are legitimate skill packaging utilities. No malicious behavior detected.
Factores de riesgo
🌐 Acceso a red (2)
⚙️ Comandos externos (51)
📁 Acceso al sistema de archivos (2)
12 feb 2026, 08:56
Static findings mostly point to documentation examples and license text, which do not execute code or transmit data. Filesystem access is present only for packaging skills into a zip archive. No evidence of malicious intent or prompt injection was found in the scanned files.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (3)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.