Audit-Verlauf
AgentDB Learning Plugins - 9 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v9 Neueste | 2026年7月20日 03:41 | 1 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v8 | 2026年7月8日 06:18 | 1 bestätigt | 9 | Keine Änderung der Fähigkeiten |
| v7 | 2026年7月5日 21:21 | 1 bestätigt | 9 | Dateisystemzugriff |
| v6 | 2026年6月30日 10:43 | 1 bestätigt | 1 | Dateisystemzugriff |
| v5 | 2026年1月17日 07:05 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 2026年1月17日 07:05 | Keine bestätigten Befunde | 0 | NetzwerkzugriffExterne Befehle |
| v3 | 2026年1月6日 07:26 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 2026年1月6日 07:26 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v1 | 2026年1月6日 07:26 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
2026年7月20日 03:41
The 55 static findings are false positives caused mainly by Markdown code fences, documentation links, and an example SQLite path. One contextual concern remains: the skill recommends executing an unpinned npx package tagged latest, which creates a supply-chain trust risk but does not show malicious intent.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (2)
2026年7月8日 06:18
Most static alerts are Markdown code fence false positives, not Ruby shell execution. The confirmed risks are npx examples that can execute remote npm package code and a local AgentDB SQLite data path that may store sensitive experiences. No prompt injection or data exfiltration intent was found.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (9)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (51)
🌐 Netzwerkzugriff (2)
2026年7月5日 21:21
Most static findings are false positives from Markdown code fences, TypeScript examples, JSON examples, and reference links. I confirmed the Bash sections that direct users to run `npx agentdb@latest` because automated execution would run remote npm package code, and confirmed the local SQLite example as a data persistence risk. I found no prompt injection attempt, data exfiltration intent, or hidden executable file.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (9)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (51)
🌐 Netzwerkzugriff (2)
2026年6月30日 10:43
Static analysis flagged many external command and blocker patterns, but review shows most are Markdown fences, TypeScript examples, RL terminology, and public documentation links. The real risk is supply-chain exposure from repeated npx agentdb@latest command examples and local persistence in an AgentDB SQLite file, so publication is acceptable with a warning.
Bestätigte Sicherheitsbedenken (1)
Befunde, die überprüft werden müssen (1)
Diese Feststellungen stammen aus unsicheren Legacy-Audit-Urteilen; daher müssen sie überprüft werden, werden jedoch nicht als bestätigte Sicherheitsprobleme gezählt.
Statische falsch positive Treffer ignoriert (4)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (26)
🌐 Netzwerkzugriff (2)
📁 Dateisystemzugriff (1)
Erkannte Muster
2026年1月17日 07:05
This skill contains only documentation (SKILL.md) with code examples shown in markdown. No executable code, scripts, or binaries are present. All 76 static findings are false positives caused by pattern matching against documentation content, markdown code fences, and algorithm names.
Risikofaktoren
🌐 Netzwerkzugriff (2)
⚙️ Externe Befehle (51)
2026年1月17日 07:05
This skill contains only documentation (SKILL.md) with code examples shown in markdown. No executable code, scripts, or binaries are present. All 76 static findings are false positives caused by pattern matching against documentation content, markdown code fences, and algorithm names.
Risikofaktoren
🌐 Netzwerkzugriff (2)
⚙️ Externe Befehle (51)
2026年1月6日 07:26
This skill contains only documentation (SKILL.md) describing AgentDB learning plugins. No executable code, scripts, or binaries are present. The documented behavior aligns with legitimate ML framework functionality.
2026年1月6日 07:26
This skill contains only documentation (SKILL.md) describing AgentDB learning plugins. No executable code, scripts, or binaries are present. The documented behavior aligns with legitimate ML framework functionality.
2026年1月6日 07:26
This skill contains only documentation (SKILL.md) describing AgentDB learning plugins. No executable code, scripts, or binaries are present. The documented behavior aligns with legitimate ML framework functionality.