enzyme

監査履歴

brenda-database - 4 監査

監査バージョン 4

最新 低リスク

Jan 17, 2026, 05:57 AM

The brenda-database skill is a legitimate scientific tool for accessing enzyme data from the BRENDA database. All 436 static findings are false positives triggered by documentation formatting (backtick characters for code blocks), legitimate BRENDA API authentication (SHA-256 password hashing), and biochemical terminology (NAD+, ATP as cofactors, not C2 commands). The codebase performs authorized SOAP API queries to a public scientific database and exports research data. No malicious behavior, data exfiltration, or unauthorized access patterns were found.

7
スキャンされたファイル
4,388
解析された行数
3
検出結果
claude
監査者
セキュリティ問題は見つかりませんでした

リスク要因

🌐 ネットワークアクセス (1)
📁 ファイルシステムへのアクセス (1)
⚡ スクリプトを含む (1)

監査バージョン 3

低リスク

Jan 17, 2026, 05:57 AM

The brenda-database skill is a legitimate scientific tool for accessing enzyme data from the BRENDA database. All 436 static findings are false positives triggered by documentation formatting (backtick characters for code blocks), legitimate BRENDA API authentication (SHA-256 password hashing), and biochemical terminology (NAD+, ATP as cofactors, not C2 commands). The codebase performs authorized SOAP API queries to a public scientific database and exports research data. No malicious behavior, data exfiltration, or unauthorized access patterns were found.

7
スキャンされたファイル
4,388
解析された行数
3
検出結果
claude
監査者
セキュリティ問題は見つかりませんでした

リスク要因

🌐 ネットワークアクセス (1)
📁 ファイルシステムへのアクセス (1)
⚡ スクリプトを含む (1)

監査バージョン 2

低リスク

Jan 12, 2026, 04:27 PM

This is a legitimate scientific tool for querying the BRENDA enzyme database. Static findings are false positives caused by the analyzer misidentifying code examples as shell commands, biochemical abbreviations as C2 keywords, and proper credential handling as sensitive data access. All network requests go to the official BRENDA API. No evidence of malicious intent, data exfiltration, or command-and-control behavior.

5
スキャンされたファイル
3,925
解析された行数
3
検出結果
claude
監査者
セキュリティ問題は見つかりませんでした

リスク要因

🌐 ネットワークアクセス (1)
📁 ファイルシステムへのアクセス (1)
⚡ スクリプトを含む (1)

監査バージョン 1

低リスク

Jan 4, 2026, 04:45 PM

The skill provides legitimate access to the BRENDA enzyme database via SOAP API. Network calls are limited to the official BRENDA endpoint. Environment variable access is required for authenticated API access. File writes are confined to data exports and visualization outputs within user-specified directories. No obfuscation, external command execution, or persistence mechanisms detected.

8
スキャンされたファイル
4,210
解析された行数
4
検出結果
claude
監査者
セキュリティ問題は見つかりませんでした