Audit-Verlauf
webapp-testing - 12 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v12 Neueste | 2026年7月23日 10:16 | 1 bestätigt | 5 | Keine Änderung der Fähigkeiten |
| v11 | 2026年7月17日 10:23 | 1 bestätigt | 1 | Keine Änderung der Fähigkeiten |
| v10 | 2026年7月17日 10:23 | 1 bestätigt | 1 | Keine Änderung der Fähigkeiten |
| v9 | 2026年7月17日 10:23 | 1 bestätigt | 1 | Keine Änderung der Fähigkeiten |
| v8 | 2026年7月5日 04:42 | 1 bestätigt | 2 | Keine Änderung der Fähigkeiten |
| v7 | 2026年7月5日 04:42 | 1 bestätigt | 2 | Keine Änderung der Fähigkeiten |
| v6 | 2026年6月28日 12:49 | Keine bestätigten Befunde | 5 | NetzwerkzugriffDateisystemzugriff Enthält Skripte |
| v5 | 2026年1月16日 19:24 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 2026年1月16日 19:24 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v3 | 2026年1月10日 11:26 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v2 | 2026年1月10日 11:26 | Keine bestätigten Befunde | 1 | Keine Änderung der Fähigkeiten |
| v1 | 2026年1月10日 11:26 | Keine bestätigten Befunde | 1 | Ausgangsbasis |
2026年7月23日 10:16
The helper executes caller-provided server strings through a shell and runs an unrestricted follow-up command. Most SKILL.md backtick alerts are Markdown false positives, but the instructions discourage source inspection before executing the helper.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (5)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (23)
2026年7月17日 10:23
The Playwright examples use local URLs and fixed output paths, so the related static findings are benign. The server helper executes caller-provided server strings with shell=True, and the documentation discourages reviewing that helper before execution. These issues require review before automated installation or use with untrusted commands.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (23)
2026年7月17日 10:23
The Playwright examples use local URLs and fixed output paths, so the related static findings are benign. The server helper executes caller-provided server strings with shell=True, and the documentation discourages reviewing that helper before execution. These issues require review before automated installation or use with untrusted commands.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (23)
2026年7月17日 10:23
The Playwright examples use local URLs and fixed output paths, so the related static findings are benign. The server helper executes caller-provided server strings with shell=True, and the documentation discourages reviewing that helper before execution. These issues require review before automated installation or use with untrusted commands.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (23)
2026年7月5日 04:42
Most markdown backtick and localhost findings are false positives because they are local Playwright examples. The real risks are command execution in scripts/with_server.py and instructions that discourage source review before execution. The author should remove black-box execution guidance and harden process launching.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (23)
2026年7月5日 04:42
Most markdown backtick and localhost findings are false positives because they are local Playwright examples. The real risks are command execution in scripts/with_server.py and instructions that discourage source review before execution. The author should remove black-box execution guidance and harden process launching.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (23)
2026年6月28日 12:49
Static analysis flagged many command, network, filesystem, and weak-crypto patterns. Most weak-crypto and hardcoded URL findings are false positives from license text or localhost examples, but the helper script intentionally runs user-supplied server commands with shell=True. This appears legitimate for local webapp testing, so publication is acceptable with a clear command-execution warning.
Elemente der Fähigkeitsprüfung (5)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
🌐 Netzwerkzugriff (5)
📁 Dateisystemzugriff (4)
⚙️ Externe Befehle (4)
Erkannte Muster
2026年1月16日 19:24
This is a legitimate Playwright-based web testing toolkit. All 67 static findings are false positives: hardcoded URLs point to localhost for testing or standard Apache license URLs, subprocess commands require user-provided input and align with server management purpose, and the 'weak cryptographic algorithm' detections are false matches on Apache license text containing the word 'license'. No credential theft, data exfiltration, or malicious behavior detected.
Risikofaktoren
⚡ Enthält Skripte (1)
⚙️ Externe Befehle (2)
2026年1月16日 19:24
This is a legitimate Playwright-based web testing toolkit. All 67 static findings are false positives: hardcoded URLs point to localhost for testing or standard Apache license URLs, subprocess commands require user-provided input and align with server management purpose, and the 'weak cryptographic algorithm' detections are false matches on Apache license text containing the word 'license'. No credential theft, data exfiltration, or malicious behavior detected.
Risikofaktoren
⚡ Enthält Skripte (1)
⚙️ Externe Befehle (2)
2026年1月10日 11:26
This skill uses Playwright for browser automation and includes a server management script that executes subprocess commands. The capabilities align with its stated purpose of web application testing. No evidence of credential theft, data exfiltration, or malicious network behavior. The shell=True subprocess pattern is standard for server management workflows.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚡ Enthält Skripte (1)
⚙️ Externe Befehle (2)
2026年1月10日 11:26
This skill uses Playwright for browser automation and includes a server management script that executes subprocess commands. The capabilities align with its stated purpose of web application testing. No evidence of credential theft, data exfiltration, or malicious network behavior. The shell=True subprocess pattern is standard for server management workflows.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚡ Enthält Skripte (1)
⚙️ Externe Befehle (2)
2026年1月10日 11:26
This skill uses Playwright for browser automation and includes a server management script that executes subprocess commands. The capabilities align with its stated purpose of web application testing. No evidence of credential theft, data exfiltration, or malicious network behavior. The shell=True subprocess pattern is standard for server management workflows.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.