История аудитов
github-issues - 9 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v9 Последняя | 2026年7月23日 10:19 | 1 подтверждено | 11 | Возможности не изменились |
| v8 | 2026年7月8日 00:42 | 1 подтверждено | 11 | Возможности не изменились |
| v7 | 2026年7月5日 03:44 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v6 | 2026年6月28日 19:27 | 1 подтверждено | 1 | Возможности не изменились |
| v5 | 2026年1月16日 20:25 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v4 | 2026年1月16日 20:25 | Подтверждённых находок нет | 0 | Внешние командыДоступ к сети |
| v3 | 2026年1月10日 11:53 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v2 | 2026年1月10日 11:53 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 2026年1月10日 11:53 | Подтверждённых находок нет | 0 | Базовая |
2026年7月23日 10:19
Most static findings misclassify Markdown backticks, prose, and a public Schema.org URL as execution or reconnaissance. Eleven command ranges are confirmed, and semantic review found that untrusted issue text can drive authenticated repository mutations without required approval.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (11)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (1)
2026年7月8日 00:42
Most static backtick findings are Markdown formatting false positives. Several SKILL.md ranges do intentionally use gh, git, and grep, and the main risk is authenticated GitHub mutation driven by untrusted issue content.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (11)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (138)
🌐 Доступ к сети (1)
2026年7月5日 03:44
All 148 static alerts were adjudicated as false positives. The flagged backticks are Markdown code fences or inline literals, and the hardcoded URL is a Schema.org reference. No prompt injection or hidden malicious intent was found in SKILL.md or examples.md.
Факторы риска
⚙️ Внешние команды (138)
🌐 Доступ к сети (1)
2026年6月28日 19:27
Static analysis produced many high-risk pattern matches, but targeted review found Markdown examples and maintainer workflow guidance rather than hidden executable code or malicious intent. The skill is publishable with a medium warning because it guides state-changing gh and git commands and includes limited external documentation lookup.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (11)
🌐 Доступ к сети (2)
Обнаруженные паттерны
2026年1月16日 20:25
This skill is pure documentation containing only markdown workflows, templates, and CLI command examples for GitHub issue management. All 262 static findings are FALSE POSITIVES. The flagged patterns are bash documentation examples (not executable Ruby/shell code), standard git/gh CLI commands for legitimate operations, and harmless documentation URLs. No executable code, scripts, or malicious operations exist.
Факторы риска
⚙️ Внешние команды (218)
🌐 Доступ к сети (1)
2026年1月16日 20:25
This skill is pure documentation containing only markdown workflows, templates, and CLI command examples for GitHub issue management. All 262 static findings are FALSE POSITIVES. The flagged patterns are bash documentation examples (not executable Ruby/shell code), standard git/gh CLI commands for legitimate operations, and harmless documentation URLs. No executable code, scripts, or malicious operations exist.
Факторы риска
⚙️ Внешние команды (218)
🌐 Доступ к сети (1)
2026年1月10日 11:53
Pure prompt-based skill containing only documentation and workflow instructions. No executable code, scripts, or network operations. Uses standard gh CLI commands documented in plain text. Capabilities directly match stated purpose of GitHub issues management.
2026年1月10日 11:53
Pure prompt-based skill containing only documentation and workflow instructions. No executable code, scripts, or network operations. Uses standard gh CLI commands documented in plain text. Capabilities directly match stated purpose of GitHub issues management.
2026年1月10日 11:53
Pure prompt-based skill containing only documentation and workflow instructions. No executable code, scripts, or network operations. Uses standard gh CLI commands documented in plain text. Capabilities directly match stated purpose of GitHub issues management.