このレポートには指定された言語の翻訳がありません。代わりに正規の英語レポートを表示しています。

バージョン付きセキュリティ評価

レポートID: SA-F81F2227

9/17/2026, 8:05:19 PM

gpt-series-reasoning-style セキュリティ評価 v4

スキルセキュリティ認証レポート

監査履歴
スキャナーバージョン 3.0.0 監査モデル: codex 過去のレポート
スキル名
gpt-series-reasoning-style
バージョン
v1.5.6
メンテナー
jadeyingwah
カバレッジ
21 スキャンされたファイル · 1,653 解析済み行数
ポリシーバージョン
skillstore-security-audit-policy-v1

確認済みの検出結果における最高重大度

高

1 件の確認済みセキュリティ検出結果に対応が必要です。

インストールのコンテキスト

履歴上の証拠

このレポートは、現在インストール可能な成果物を説明していない可能性があります。インストールに関するガイダンスについては、現在の Skill ページを開いてください。

現在のスキルページを開く

このレポートは、マニフェストまたは ZIP をブロックも承認もしません。

58 个静态命中均对应文档中的安装示例、代码围栏、正则字面量或纯文本熵启发式,未发现相应的运行时攻击行为。AGENTS.md 与 SKILL.md 仍包含控制代理加载顺序和执行规则的高风险提示注入式文本,安装前应由宿主策略和用户明确同意进行约束。

レポートの位置

過去のレポート

このレポートを使用してインストールする前に、監査履歴を開いてください。

監査アテステーション

証明は置き換えられました

より新しい証明が存在します。

人による検証

未検証

このレポートには人による検証は記録されていません。

カバレッジ

21 スキャンされたファイル · 1,653 解析済み行数

レビュー対象の項目を 1 件表示

制限事項

このレポートはランタイムまたはサンドボックスでの実行を主張するものではなく、副作用がないことを証明するものでもありません。

証拠チェーン

ソースバインディングからインストール契約まで証拠をたどってください。利用可能な証拠は検証を支援しますが、安全性を保証するものではありません。

  1. ソース

    コミットとパスにバインド済み

  2. アーティファクト

    コンテンツとツリーのハッシュがバインド済み

  3. 監査

    完了

  4. インストール契約

    検証するためにマニフェストを開く

    マニフェストを開く

確認された機能

「確認」とは、このレポートで裏付けとなる証拠が記録されていることを意味します。「記録なし」は、機能が存在しないことを証明するものではありません。

スクリプトを含む

Skillに含まれるコードを実行する場合があります。

この監査では記録されていません

ネットワークアクセス

外部サービスに接続する場合があります。

6 件の証拠箇所で確認

ファイルシステムへのアクセス

ローカルファイルの読み取りまたは書き込みを行う可能性があります。

14 件の証拠箇所で確認

環境変数

プロセス環境から値を読み取る可能性があります。

この監査では記録されていません

外部コマンド

Skillの外部にあるコマンドまたはプログラムを呼び出す場合があります。

10 件の証拠箇所で確認

リスク指摘

確認済みのセキュリティ上の懸念事項は、引き続きレビューが必要な項目と分けて表示されます。

確認済みのセキュリティ上の懸念 (1)

RISK-001 高
Prompt Injection Attempt Detected
AGENTS.md 要求代理按其加载顺序读取技能文件,SKILL.md 又要求“禁止读取”规则文件并“严格按其中内容执行任务”。这些文本试图控制代理的指令加载和执行顺序,项目级安装时可能与宿主策略或用户指令竞争;未发现直接数据窃取或代码执行载荷。
文件直接使用“强制门禁”、读取禁令和“严格按其中内容执行任务”等代理控制措辞,属于强提示注入信号;但内容未要求窃取数据或执行危险命令,因此风险判断低于确定性恶意载荷。

是正措置

この監査で推奨される修正が記録されています。これらを適用する責任はメンテナーにあります。

  1. FIX-001
    高
    AGENTS.md 与 SKILL.md 使用“强制门禁”、读取禁令和“严格按其中内容执行任务”等措辞控制代理行为。
    将这些文件明确标为可选的建议性工作流,并声明宿主系统策略、用户指令和沙箱规则始终优先;避免使用可改变指令层级的强制措辞。
  2. FIX-002
    高
    README.md 与 REFERENCE.md 建议把 AGENTS.md 放入项目入口,或创建指向它的软链。
    安装时要求用户显式审查项目级指令文件,默认使用隔离的 skills 目录,并警告项目级文件可能影响代理行为。
  3. FIX-003
    低
    静态扫描把文档示例、代码围栏和正则中的反引号误识别为外部命令。
    扫描器应区分 Markdown 代码围栏、字符串字面量和实际命令执行调用,减少文档型技能的误报。

専門家による証拠

不変の対象ID、スキャナーメタデータ、除外された一致項目、およびソースレベルの証拠。

アーティファクト主体

Marketplace コミット
f81f2227133630e3d863194444a2b91c3ec90b19
コンテンツハッシュ
5051659bb5e33f82c2119beb682113ec8c13ac426e79428ca9974e13697f3a77
ツリーハッシュ
bb476cb116c522647594da4bb26a22d1375c2250e75143ab327e174b24588c21
Skill パス
skills/jadeyingwah/gpt-series-reasoning-style
監査ペイロードハッシュ
2129dfd27d14507df8c6b9364937e516

分析メタデータ

監査モデル: codex

分析状態: 完了

対象範囲は、記録されたファイル、行、メソッド、および証拠に限定されます。ランタイムまたはサンドボックスでの実行は主張していません。

検証とエクスポート

マニフェストとロックファイルは、インストール成果物を暗号学的ハッシュに結び付けます。この完全性に関する主張は、セキュリティ評価とは別のものです。

監査アテステーション: superseded