監査履歴
epub-chapter-extractor - 6 監査
監査バージョン 6
最新 中リスクJun 28, 2026, 04:35 AM
Static filesystem findings are true positives because the script creates an output directory and writes markdown files. Static external command findings are expected for this skill because SKILL.md instructs the assistant to run uv and open the output folder. The hidden home directory and weak cryptography alerts are false positives, with no evidence of prompt injection, network access, credential access, or malicious intent.
中リスクの問題 (2)
低リスクの問題 (3)
リスク要因
📁 ファイルシステムへのアクセス (4)
⚙️ 外部コマンド (3)
検出されたパターン
監査バージョン 5
低リスクJan 16, 2026, 02:59 PM
All 29 static findings are FALSE_POSITIVES. The skill is a legitimate document conversion tool that reads EPUB files and writes markdown to user-specified locations. No network activity, no data exfiltration, no malicious patterns. Static findings stem from markdown code blocks being misidentified as shell execution, standard Claude skills paths flagged as hidden file access, and text patterns incorrectly matching crypto/ransomware keywords.
リスク要因
📁 ファイルシステムへのアクセス (1)
⚙️ 外部コマンド (1)
監査バージョン 4
低リスクJan 16, 2026, 02:59 PM
All 29 static findings are FALSE_POSITIVES. The skill is a legitimate document conversion tool that reads EPUB files and writes markdown to user-specified locations. No network activity, no data exfiltration, no malicious patterns. Static findings stem from markdown code blocks being misidentified as shell execution, standard Claude skills paths flagged as hidden file access, and text patterns incorrectly matching crypto/ransomware keywords.
リスク要因
📁 ファイルシステムへのアクセス (1)
⚙️ 外部コマンド (1)
監査バージョン 3
低リスクJan 10, 2026, 09:49 AM
Legitimate document conversion tool with minimal risk. Reads EPUB files and writes markdown files to user-specified locations. No network activity, no data exfiltration, no obfuscated code.
リスク要因
📁 ファイルシステムへのアクセス (3)
⚙️ 外部コマンド (1)
監査バージョン 2
低リスクJan 10, 2026, 09:49 AM
Legitimate document conversion tool with minimal risk. Reads EPUB files and writes markdown files to user-specified locations. No network activity, no data exfiltration, no obfuscated code.
リスク要因
📁 ファイルシステムへのアクセス (3)
⚙️ 外部コマンド (1)
監査バージョン 1
低リスクJan 10, 2026, 09:49 AM
Legitimate document conversion tool with minimal risk. Reads EPUB files and writes markdown files to user-specified locations. No network activity, no data exfiltration, no obfuscated code.