このレポートには指定された言語の翻訳がありません。代わりに正規の英語レポートを表示しています。

バージョン付きセキュリティ評価

レポートID: SA-0519034D

7/9/2026, 12:26:17 PM

agent-ui セキュリティ評価 v6

スキルセキュリティ認証レポート

監査履歴
監査モデル: codex 最新の公開済みレポート
スキル名
agent-ui
バージョン
v6
メンテナー
inference-sh-9
カバレッジ
1 スキャンされたファイル · 120 解析済み行数
ポリシーバージョン
利用不可

確認済み検出結果の概要

確認済みのセキュリティ上の指摘はありません

完了した監査では、確認済みのセキュリティ上の検出事項は記録されませんでした。これは、Skill に副作用がないことの証明ではありません。

インストールのコンテキスト

現在のスキルページを確認

このページはレポートの証拠のみを要約しています。正規のインストール勧告は Skill ページで提供されます。

現在のスキルページを開く

このレポートは、マニフェストまたは ZIP をブロックも承認もしません。

The skill is mostly documentation for installing and using a React and Next.js agent component. Most static shell, environment, and URL detections are markdown examples or normal documentation links. Confirmed risks are remote install commands and a hosted image that depend on external infrastructure.

レポートの位置

最新の公開済みレポート

「最新」はレポートの順序を指し、アーティファクトの最新性を指すものではありません。

監査アテステーション

証明不可

必要な不変のバインディングは不完全です。

人による検証

未検証

このレポートには人による検証は記録されていません。

カバレッジ

1 スキャンされたファイル · 120 解析済み行数

レビュー対象の項目を 4 件表示

制限事項

このレポートはランタイムまたはサンドボックスでの実行を主張するものではなく、副作用がないことを証明するものでもありません。

証拠チェーン

ソースバインディングからインストール契約まで証拠をたどってください。利用可能な証拠は検証を支援しますが、安全性を保証するものではありません。

  1. ソース

    コミットとパスにバインド済み

  2. アーティファクト

    コンテンツとツリーのハッシュがバインド済み

  3. 監査

    完了

  4. インストール契約

    検証するためにマニフェストを開く

    マニフェストを開く

確認された機能

「確認」とは、このレポートで裏付けとなる証拠が記録されていることを意味します。「記録なし」は、機能が存在しないことを証明するものではありません。

スクリプトを含む

Skillに含まれるコードを実行する場合があります。

この監査では記録されていません

ネットワークアクセス

外部サービスに接続する場合があります。

9 件の証拠箇所で確認

ファイルシステムへのアクセス

ローカルファイルの読み取りまたは書き込みを行う可能性があります。

この監査では記録されていません

環境変数

プロセス環境から値を読み取る可能性があります。

1 件の証拠箇所で確認

外部コマンド

Skillの外部にあるコマンドまたはプログラムを呼び出す場合があります。

16 件の証拠箇所で確認

機能レビュー項目 (4)
中
Ruby/shell backtick execution
```bash
The quick-start block instructs users to run npx and npm install commands that modify a project and install remote dependencies. This is legitimate setup guidance, but it creates supply-chain and command execution risk if followed blindly.
中
Ruby/shell backtick execution
```bash
The related-skills block instructs users to run npx skills add commands that install additional community skills. This is intended behavior, but it can pull unreviewed external content into the environment.
中
Hardcoded URL
npx shadcn@latest add https://ui.inference.sh/r/agent.json
The hardcoded URL is passed to an npx shadcn add command that retrieves component metadata or code from a third-party host. That creates a real remote install and supply-chain trust risk.
低
Hardcoded URL
![Agent Component](https://cloud.inference.sh/app/files/u/4mg21r6ta37mpaz6ktzwtt8krr/01kgvftp7hb8wby
The markdown embeds a remote image from cloud.inference.sh. Rendering it may contact an external host and create a minor tracking or availability dependency.

リスク指摘

確認済みのセキュリティ上の懸念事項は、引き続きレビューが必要な項目と分けて表示されます。

この完了済み監査には、確認済みのセキュリティ検出事項は記録されていません。

是正措置

この監査で推奨される修正が記録されています。これらを適用する責任はメンテナーにあります。

  1. FIX-001
    中
    Remote component install command
    Pin tool and registry versions where possible, document the trust boundary, and tell users to review fetched component code before installation.
  2. FIX-002
    中
    Related skill installation commands
    Add a warning that related skills should be reviewed before running npx skills add commands from a community source.
  3. FIX-003
    低
    Remote image dependency
    Use a local marketplace asset or an approved image proxy instead of loading a remote image directly from cloud.inference.sh.
  4. FIX-004
    低
    API key setup guidance
    State that .env.local must not be committed and recommend secret management for production deployments.

専門家による証拠

不変の対象ID、スキャナーメタデータ、除外された一致項目、およびソースレベルの証拠。

アーティファクト主体

Marketplace コミット
0519034dad657fb1f7706e0550e962beeda73fdf
コンテンツハッシュ
596aea9a84e35d76d91697131423651c3139b2f10e28ec7f0aa2b0f54b166581
ツリーハッシュ
40ee623985a6844a0a5681a37ee3d523017954684d783dd059332d51f465a289
Skill パス
skills/inference-sh-9/agent-ui
監査ペイロードハッシュ
6971f741f4d65a25796cd44cf022f814

分析メタデータ

監査モデル: codex

分析状態: 完了

対象範囲は、記録されたファイル、行、メソッド、および証拠に限定されます。ランタイムまたはサンドボックスでの実行は主張していません。

検証とエクスポート

マニフェストとロックファイルは、インストール成果物を暗号学的ハッシュに結び付けます。この完全性に関する主張は、セキュリティ評価とは別のものです。

監査アテステーション: not_attestable