Historial de auditorías
nature-downloader - 2 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
18 ago 2026, 08:34
Most scanner matches are documentation, tests, fixed imports, status constants, or expected local file operations. Confirmed risks include CAPTCHA circumvention, unrestricted authenticated fetching, arbitrary credential forwarding, command-line secret exposure, and unbounded direct downloads. No prompt injection text was found. Static review was capped at 400/766 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Preocupaciones de seguridad confirmadas (6)
Elementos de revisión de capacidades (7)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (50)
🔑 Variables de entorno (50)
📁 Acceso al sistema de archivos (50)
⚙️ Comandos externos (50)
18 ago 2026, 08:34
Most scanner matches are documentation, tests, fixed imports, status constants, or expected local file operations. Confirmed risks include CAPTCHA circumvention, unrestricted authenticated fetching, arbitrary credential forwarding, command-line secret exposure, and unbounded direct downloads. No prompt injection text was found. Static review was capped at 400/766 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Preocupaciones de seguridad confirmadas (6)
Elementos de revisión de capacidades (7)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.