このレポートには指定された言語の翻訳がありません。代わりに正規の英語レポートを表示しています。

バージョン付きセキュリティ評価

レポートID: SA-5149E8F6

7/5/2026, 2:19:21 AM

building-chatgpt-apps セキュリティ評価 v7

スキルセキュリティ認証レポート

監査履歴
監査モデル: codex 過去のレポート
スキル名
building-chatgpt-apps
バージョン
v7
メンテナー
Asmayaseen
カバレッジ
6 スキャンされたファイル · 2,270 解析済み行数
ポリシーバージョン
利用不可

確認済みの検出結果における最高重大度

中

1 件の確認済みセキュリティ検出結果に対応が必要です。

インストールのコンテキスト

履歴上の証拠

このレポートは、現在インストール可能な成果物を説明していない可能性があります。インストールに関するガイダンスについては、現在の Skill ページを開いてください。

現在のスキルページを開く

このレポートは、マニフェストまたは ZIP をブロックも承認もしません。

Most static findings are false positives from Markdown formatting, example URLs, CSS, and project diagrams. Confirmed issues are limited to forceful process-kill reset commands, broad 0.0.0.0 server binding, and guidance that pairs public ngrok URLs with no authentication.

レポートの位置

過去のレポート

このレポートを使用してインストールする前に、監査履歴を開いてください。

監査アテステーション

証明不可

必要な不変のバインディングは不完全です。

人による検証

未検証

このレポートには人による検証は記録されていません。

カバレッジ

6 スキャンされたファイル · 2,270 解析済み行数

レビュー対象の項目を 7 件表示

制限事項

このレポートはランタイムまたはサンドボックスでの実行を主張するものではなく、副作用がないことを証明するものでもありません。

証拠チェーン

ソースバインディングからインストール契約まで証拠をたどってください。利用可能な証拠は検証を支援しますが、安全性を保証するものではありません。

  1. ソース

    バインディングは利用できません

  2. アーティファクト

    IDが不完全

  3. 監査

    完了

  4. インストール契約

    検証するためにマニフェストを開く

    マニフェストを開く

確認された機能

「確認」とは、このレポートで裏付けとなる証拠が記録されていることを意味します。「記録なし」は、機能が存在しないことを証明するものではありません。

スクリプトを含む

Skillに含まれるコードを実行する場合があります。

この監査では記録されていません

ネットワークアクセス

外部サービスに接続する場合があります。

17 件の証拠箇所で確認

ファイルシステムへのアクセス

ローカルファイルの読み取りまたは書き込みを行う可能性があります。

2 件の証拠箇所で確認

環境変数

プロセス環境から値を読み取る可能性があります。

2 件の証拠箇所で確認

外部コマンド

Skillの外部にあるコマンドまたはプログラムを呼び出す場合があります。

49 件の証拠箇所で確認

機能レビュー項目 (6)
中
xargs command (can execute arbitrary commands)
lsof -ti:8001 | xargs kill -9
The template tells users to pipe PIDs into kill -9 during cache reset. This can forcefully terminate local processes without review if copied directly.
中
Hardcoded IP address
host="0.0.0.0",
The server template binds uvicorn to 0.0.0.0, which exposes it on all interfaces. That is risky when paired with tunnel-based development and weak authentication.
中
Unix shell invocation
#!/bin/bash
This starts a shell reset script that later kills processes and launches ngrok and the server. The shebang is harmless alone, but the surrounding script has operational risk.
中
xargs command (can execute arbitrary commands)
lsof -ti:8001 | xargs kill -9
The debugging guide recommends lsof piped to xargs kill -9. It is visible troubleshooting guidance, but it can still terminate processes aggressively.
中
xargs command (can execute arbitrary commands)
lsof -ti:8001 | xargs kill -9 2>/dev/null
The reset script force-kills any PID listening on port 8001. This is not hidden malware, but it is an unsafe cleanup command for marketplace guidance.
中
Hardcoded IP address
host="0.0.0.0",
The main template binds the MCP server to 0.0.0.0. If copied outside a controlled local setup, the app may be reachable more broadly than intended.

リスク指摘

確認済みのセキュリティ上の懸念事項は、引き続きレビューが必要な項目と分けて表示されます。

確認済みのセキュリティ上の懸念 (1)

RISK-001 中
Public Unauthenticated Development Endpoint Guidance
The guidance combines public ngrok URLs with "Authentication: No Auth" for development registration. Users may copy this pattern into sensitive MCP tools without adding authentication.
The cited lines explicitly show a public ngrok MCP URL and no-auth setup. The development context lowers confidence that this is intended for production use.

是正措置

この監査で推奨される修正が記録されています。これらを適用する責任はメンテナーにあります。

  1. FIX-001
    中
    Reset commands force-kill local processes.
    Replace kill -9 examples with safer commands that list matching processes first and prefer graceful termination.
  2. FIX-002
    中
    Example servers bind to all network interfaces.
    Default examples to 127.0.0.1 and explain when broader binding is required for controlled tunnel testing.
  3. FIX-003
    中
    Development registration uses public ngrok URLs with no authentication.
    Label this as local-only and add production guidance for authentication, authorization, and secret handling.

専門家による証拠

不変の対象ID、スキャナーメタデータ、除外された一致項目、およびソースレベルの証拠。

アーティファクト主体

Marketplace コミット
利用不可
コンテンツハッシュ
利用不可
ツリーハッシュ
利用不可
Skill パス
利用不可
監査ペイロードハッシュ
利用不可

分析メタデータ

監査モデル: codex

分析状態: 完了

対象範囲は、記録されたファイル、行、メソッド、および証拠に限定されます。ランタイムまたはサンドボックスでの実行は主張していません。

検証とエクスポート

マニフェストとロックファイルは、インストール成果物を暗号学的ハッシュに結び付けます。この完全性に関する主張は、セキュリティ評価とは別のものです。

監査アテステーション: not_attestable