Este informe no está traducido al idioma solicitado. Se muestra en su lugar el informe canónico en inglés.

Evaluación de seguridad versionada

ID del informe: SA-33832BE5

7/1/2026, 3:49:22 AM

google-official-seo-guide evaluación de seguridad v3

Informe de certificación de seguridad de la habilidad

Historial de auditorías
Modelo de auditoría: codex Informe histórico
Nombre de la habilidad
google-official-seo-guide
Versión
v3
Mantenedor
ZhanlinCui
Cobertura
10 Archivos escaneados · 8,566 Líneas analizadas
Versión de la política
No disponible

Resumen del hallazgo confirmado

No se han confirmado hallazgos de seguridad.

La auditoría completada no registró hallazgos de seguridad confirmados. Esto no prueba que la Skill no tenga efectos secundarios.

Contexto de instalación

Evidencia histórica

Este informe podría no describir el artefacto instalable actualmente. Abra la página actual de la Skill para obtener orientación de instalación.

Abrir la página actual de la habilidad

Este informe no bloquea ni autoriza el manifiesto ni el ZIP.

Static analysis reported many high-risk patterns, but review found they are Markdown documentation snippets and official Google example URLs, not executable skill code. No prompt injection attempt, credential exfiltration, hidden downloader, or malicious command runner was found. Residual risk is low because some examples mention local tunnels, HTTP tools, fetch, and innerHTML, so users should treat generated implementation advice as guidance to review.

Posición del informe

Informe histórico

Abra el historial de auditorías antes de usar este informe para instalar.

Atestación de auditoría

No se puede certificar

La vinculación inmutable requerida está incompleta.

Verificación humana

No verificado

No se ha registrado ninguna verificación humana para este informe.

Cobertura

10 Archivos escaneados · 8,566 Líneas analizadas

2 elementos mostrados para revisión

Limitaciones

Este informe no afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado y no prueba la ausencia de efectos secundarios.

Cadena de evidencias

Sigue la evidencia desde la vinculación del código fuente hasta el contrato de instalación. La evidencia disponible permite la verificación; no constituye una garantía de seguridad.

  1. Fuente

    Vinculación no disponible

  2. Artefacto

    Identidad incompleta

  3. Auditoría

    Completo

  4. Contrato de instalación

    Abrir el manifiesto para verificar

    Abrir el manifiesto

Capacidades observadas

Observado significa que este informe registró evidencia de respaldo. No registrado no prueba que una capacidad esté ausente.

Contiene scripts

Puede ejecutar código incluido con la habilidad.

Observado en 3 ubicaciones de evidencia

Acceso a red

Puede conectarse a servicios externos.

Observado en 5 ubicaciones de evidencia

Acceso al sistema de archivos

Puede leer o escribir archivos locales.

No registrado por esta auditoría

Variables de entorno

Puede leer valores del entorno del proceso.

No registrado por esta auditoría

Comandos externos

Puede invocar comandos o programas fuera de la habilidad.

Observado en 3 ubicaciones de evidencia

Elementos de revisión de capacidades (2)
Bajo
Static Network Findings Are Documentation Examples
The hardcoded URLs, example IP addresses, fetch calls, FTP references, and ngrok tunnel text are copied documentation examples for SEO testing and Google Search behavior. They do not run automatically and do not transmit user data from the skill.
The referenced lines are Markdown documentation or fenced examples. I found no code path that makes outbound requests during skill activation.
Bajo
JavaScript Examples Require Implementation Review
Some reference examples include fetch and innerHTML patterns that could be unsafe if copied into production without validation. In this skill they are inert documentation, but users should review generated implementation code before use.
The patterns are real JavaScript examples, but they are not executed by the skill. The residual risk is limited to unsafe reuse by a user or model response.

Hallazgos de riesgos

Las preocupaciones de seguridad confirmadas están separadas de los elementos que aún deben revisarse.

No se registraron hallazgos de seguridad confirmados en esta auditoría completada.

Evidencia experta

Identidad inmutable del sujeto, metadatos del escáner, coincidencias descartadas y evidencia a nivel de código fuente.

Sujeto del artefacto

Commit de Marketplace
No disponible
Hash del contenido
No disponible
Hash del árbol
No disponible
Ruta del Skill
No disponible
Hash de la carga de auditoría
No disponible

Metadatos del análisis

Modelo de auditoría: codex

Estado del análisis: Completo

El alcance se limita a los archivos, líneas, métodos y pruebas registrados. No se afirma ninguna ejecución en tiempo de ejecución ni en entorno aislado.

Falsos positivos estáticos ignorados (2)
Bajo
Command Execution Findings Are Fenced Markdown Samples
The shell and command patterns are static examples such as a local Python HTTP server, ngrok, DNS lookup commands, and structured data snippets. They are not invoked by a script or automation in the skill.
The commands appear inside Markdown code fences and explanatory documentation. No executable file, hook, installer, or runtime wrapper was found.
Bajo
Weak Crypto And Reconnaissance Hits Are Keyword Collisions
The weak cryptography and reconnaissance detections are caused by SEO terms, metadata examples, verification tokens, URLs, and network troubleshooting documentation. They do not implement cryptography, scanning, or system discovery logic.
Representative flagged lines are natural-language guidance or HTML examples. There is no hashing API, crypto library call, recon loop, or data collection routine.

Verificar y exportar

El manifiesto y el archivo de bloqueo vinculan los artefactos de instalación a hashes criptográficos. Esta afirmación de integridad es independiente de la evaluación de seguridad.

Atestación de auditoría: not_attestable