監査履歴
sast-bandit - 6 監査
監査バージョン 6
最新 中リスクJun 28, 2026, 06:05 AM
Static analysis reported many high and critical patterns, but manual review shows they are mostly Bandit rule names, scanner configuration, or vulnerable examples inside documentation. The skill is publishable with a medium warning because it asks users to install and run local security tooling, may scan broad source trees, and may produce reports containing sensitive code snippets.
中リスクの問題 (2)
低リスクの問題 (3)
リスク要因
⚡ スクリプトを含む (3)
📁 ファイルシステムへのアクセス (3)
🌐 ネットワークアクセス (3)
検出されたパターン
監査バージョン 5
安全Jan 16, 2026, 04:02 PM
Documentation-only skill containing YAML configs and Markdown guides for Bandit SAST tool. All 257 static findings are FALSE POSITIVES - the skill shows VULNERABLE code patterns as examples of what Bandit DETECTS, not actual malicious code. No executable scripts found. Purely defensive security documentation.
リスク要因
⚡ スクリプトを含む (2)
⚙️ 外部コマンド (120)
📁 ファイルシステムへのアクセス (15)
🌐 ネットワークアクセス (35)
🔑 環境変数 (22)
監査バージョン 4
安全Jan 16, 2026, 04:02 PM
Documentation-only skill containing YAML configs and Markdown guides for Bandit SAST tool. All 257 static findings are FALSE POSITIVES - the skill shows VULNERABLE code patterns as examples of what Bandit DETECTS, not actual malicious code. No executable scripts found. Purely defensive security documentation.
リスク要因
⚡ スクリプトを含む (2)
⚙️ 外部コマンド (120)
📁 ファイルシステムへのアクセス (15)
🌐 ネットワークアクセス (35)
🔑 環境変数 (22)
監査バージョン 3
低リスクJan 10, 2026, 10:56 AM
Documentation and configuration-only skill for Bandit SAST tool. No executable scripts found. Contains YAML configs, remediation guides, and security framework mappings. Purely informational with no code execution capabilities.
監査バージョン 2
低リスクJan 10, 2026, 10:56 AM
Documentation and configuration-only skill for Bandit SAST tool. No executable scripts found. Contains YAML configs, remediation guides, and security framework mappings. Purely informational with no code execution capabilities.
監査バージョン 1
低リスクJan 10, 2026, 10:56 AM
Documentation and configuration-only skill for Bandit SAST tool. No executable scripts found. Contains YAML configs, remediation guides, and security framework mappings. Purely informational with no code execution capabilities.