監査履歴
iac-checkov - 6 監査
監査バージョン 6
最新 中リスクJun 28, 2026, 05:37 AM
Static analysis flagged many command, network, secret, and blocker keywords, but review found they are primarily Checkov usage examples, CI templates, and security policy terminology. No prompt injection attempt or malicious exfiltration intent was found. The skill still carries medium operational risk because it instructs users to run external scanners, read IaC files and reports, optionally download external modules, and use cloud security integrations.
中リスクの問題 (3)
低リスクの問題 (2)
リスク要因
⚙️ 外部コマンド (5)
🌐 ネットワークアクセス (5)
📁 ファイルシステムへのアクセス (4)
🔑 環境変数 (2)
検出されたパターン
監査バージョン 5
安全Jan 16, 2026, 03:42 PM
Documentation-only skill with no executable code. Contains YAML configuration templates and markdown guides for Checkov, an open-source IaC security scanner. All 300 static findings are false positives caused by scanner misinterpreting documentation text (check IDs, URLs, security examples) as malicious patterns.
リスク要因
🌐 ネットワークアクセス (37)
📁 ファイルシステムへのアクセス (3)
🔑 環境変数 (1)
⚙️ 外部コマンド (184)
監査バージョン 4
安全Jan 16, 2026, 03:42 PM
Documentation-only skill with no executable code. Contains YAML configuration templates and markdown guides for Checkov, an open-source IaC security scanner. All 300 static findings are false positives caused by scanner misinterpreting documentation text (check IDs, URLs, security examples) as malicious patterns.
リスク要因
🌐 ネットワークアクセス (37)
📁 ファイルシステムへのアクセス (3)
🔑 環境変数 (1)
⚙️ 外部コマンド (184)
監査バージョン 3
安全Jan 10, 2026, 10:35 AM
Pure documentation skill with no executable code. Provides configuration templates and CI/CD workflows for Checkov, an open-source IaC security scanner. No scripts, network calls, or filesystem access beyond configuration files.
監査バージョン 2
安全Jan 10, 2026, 10:35 AM
Pure documentation skill with no executable code. Provides configuration templates and CI/CD workflows for Checkov, an open-source IaC security scanner. No scripts, network calls, or filesystem access beyond configuration files.
監査バージョン 1
安全Jan 10, 2026, 10:35 AM
Pure documentation skill with no executable code. Provides configuration templates and CI/CD workflows for Checkov, an open-source IaC security scanner. No scripts, network calls, or filesystem access beyond configuration files.