監査履歴
inbox-placement-monitor - 10 監査
バージョン比較
監査済みバージョン間の機能と検出結果の変化(新しい順)。
| バージョン | 日付 | 結果 | レビュー項目 | 前バージョンとの変化 |
|---|---|---|---|---|
| v10 最新 | 2026年7月26日 10:21 | 確認された検出結果なし | 1 | 機能の変化なし |
| v9 | 2026年7月26日 10:21 | 確認された検出結果なし | 1 | 機能の変化なし |
| v8 | 2026年7月13日 13:46 | 確認された検出結果なし | 1 | 機能の変化なし |
| v7 | 2026年7月13日 13:46 | 確認された検出結果なし | 1 | 機能の変化なし |
| v6 | 2026年7月12日 12:30 | 2 確認済み | 1 | 機能の変化なし |
| v5 | 2026年7月10日 10:59 | 確認された検出結果なし | 2 | 機能の変化なし |
| v4 | 2026年7月9日 11:51 | 確認された検出結果なし | 1 | 機能の変化なし |
| v3 | 2026年7月6日 17:22 | 確認された検出結果なし | 1 | 機能の変化なし |
| v2 | 2026年7月6日 17:22 | 確認された検出結果なし | 1 | 機能の変化なし |
| v1 | 2026年7月4日 16:13 | 確認された検出結果なし | 1 | 基準 |
2026年7月26日 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月26日 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月13日 13:46
Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月13日 13:46
55件の静的アラートのうち54件は、Markdownのバッククォート、相対ドキュメントリンク、ホームページのメタデータ、または通常のワークフロー文による誤検知です。SKILL.mdの52行目にあるコマンドは、--live が Resend 経由でメールを送信するため、実際の外部アクションです。ただし、文書化されたデフォルトはドライランです。プロンプトインジェクションや、隠れたデータ流出の意図は見つかりませんでした。
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月12日 12:30
静的アラートの大半は、Markdownのバッククォート、固定されたドキュメントリンク、ホームページのメタデータに起因する誤検知です。このスキルには意図的なライブResendコマンドが含まれており、保存テンプレートにはファイル名のサニタイズに関する明示的な指針がありません。
確認済みのセキュリティ上の懸念 (2)
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月10日 10:59
Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.
機能レビュー項目 (2)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月9日 11:51
Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月6日 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月6日 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (22)
⚙️ 外部コマンド (27)
🌐 ネットワークアクセス (2)
2026年7月4日 16:13
No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。