監査履歴
sbom-syft - 6 監査
監査バージョン 6
最新 中リスクJun 28, 2026, 06:14 AM
Static analysis reported many command, network, environment, filesystem, and script patterns. Review found no malicious intent or prompt injection; most findings are documentation examples or CI templates. Two template patterns remain risky if copied into production without hardening: remote script execution through curl to bash and plaintext registry credential examples.
中リスクの問題 (2)
低リスクの問題 (3)
リスク要因
⚙️ 外部コマンド (3)
📁 ファイルシステムへのアクセス (3)
🔑 環境変数 (3)
⚡ スクリプトを含む (2)
検出されたパターン
監査バージョン 5
安全Jan 16, 2026, 04:08 PM
Documentation-only skill providing SBOM generation guidance using Syft CLI tool. No executable code exists in this skill. Static scanner flagged patterns within markdown documentation and YAML templates containing example commands, CI/CD workflows, and security rule templates. All findings are false positives since this skill only contains documentation and templates for legitimate supply chain security workflows.
リスク要因
⚙️ 外部コマンド (110)
🌐 ネットワークアクセス (24)
📁 ファイルシステムへのアクセス (4)
🔑 環境変数 (27)
⚡ スクリプトを含む (2)
監査バージョン 4
安全Jan 16, 2026, 04:08 PM
Documentation-only skill providing SBOM generation guidance using Syft CLI tool. No executable code exists in this skill. Static scanner flagged patterns within markdown documentation and YAML templates containing example commands, CI/CD workflows, and security rule templates. All findings are false positives since this skill only contains documentation and templates for legitimate supply chain security workflows.
リスク要因
⚙️ 外部コマンド (110)
🌐 ネットワークアクセス (24)
📁 ファイルシステムへのアクセス (4)
🔑 環境変数 (27)
⚡ スクリプトを含む (2)
監査バージョン 3
安全Jan 10, 2026, 11:00 AM
Documentation-only skill providing SBOM generation guidance using Syft. No executable scripts, no network calls, no file system access, and no external commands. Pure informational content teaching users how to use the Syft CLI tool for supply chain security.
監査バージョン 2
安全Jan 10, 2026, 11:00 AM
Documentation-only skill providing SBOM generation guidance using Syft. No executable scripts, no network calls, no file system access, and no external commands. Pure informational content teaching users how to use the Syft CLI tool for supply chain security.
監査バージョン 1
安全Jan 10, 2026, 11:00 AM
Documentation-only skill providing SBOM generation guidance using Syft. No executable scripts, no network calls, no file system access, and no external commands. Pure informational content teaching users how to use the Syft CLI tool for supply chain security.