سجل التدقيق
shadcn - 6 عمليات التدقيق
مقارنة الإصدارات
التغييرات في القدرات والنتائج عبر الإصدارات المدقّقة، الأحدث أولاً.
| الإصدار | التاريخ | النتيجة | عناصر المراجعة | التغيير مقارنةً بالسابقة |
|---|---|---|---|---|
| v6 الأحدث | 2026年7月23日 19:45 | لا توجد نتائج مؤكَّدة | 30 | لا تغيير في القدرات |
| v5 | 2026年7月8日 06:12 | 1 مؤكَّد | 9 | لا تغيير في القدرات |
| v4 | 2026年7月5日 21:19 | لا توجد نتائج مؤكَّدة | 22 | لا تغيير في القدرات |
| v3 | 2026年7月5日 21:19 | لا توجد نتائج مؤكَّدة | 22 | لا تغيير في القدرات |
| v2 | 2026年6月30日 11:02 | 2 مؤكَّد | 0 | لا تغيير في القدرات |
| v1 | 2026年3月13日 08:19 | لا توجد نتائج مؤكَّدة | 0 | الأساس |
2026年7月23日 19:45
Most detections are false positives from Markdown, TSX templates, accessibility attributes, documentation links, and relative references. The skill legitimately runs an unpinned shadcn CLI, retrieves remote registry content, and can modify project files. No prompt injection, credential theft, covert persistence, or data-exfiltration intent was found.
عناصر مراجعة القدرات (30)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
🌐 الوصول إلى الشبكة (14)
📁 الوصول إلى نظام الملفات (7)
⚙️ الأوامر الخارجية (50)
2026年7月8日 06:12
Most static findings are false positives from Markdown examples, JSX template literals, documentation URLs, and reviewed PNG assets. The real residual risk is intentional shadcn CLI execution through package runners, which can fetch registry content and write project files. No prompt-injection attempt or data-exfiltration intent was found.
مخاوف أمنية مؤكدة (1)
عناصر مراجعة القدرات (9)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
🌐 الوصول إلى الشبكة (14)
📁 الوصول إلى نظام الملفات (7)
⚙️ الأوامر الخارجية (102)
2026年7月5日 21:19
Most static findings are false positives from Markdown code spans, component examples, relative documentation links, or public documentation URLs. Confirmed risk remains around unpinned shadcn CLI commands, including one automatic project-context command and workflows that can write project files. No evidence found for prompt injection, credential exfiltration, or malicious hidden behavior.
عناصر مراجعة القدرات (22)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
🌐 الوصول إلى الشبكة (9)
📁 الوصول إلى نظام الملفات (8)
⚙️ الأوامر الخارجية (93)
2026年7月5日 21:19
Most static findings are false positives from Markdown code spans, component examples, relative documentation links, or public documentation URLs. Confirmed risk remains around unpinned shadcn CLI commands, including one automatic project-context command and workflows that can write project files. No evidence found for prompt injection, credential exfiltration, or malicious hidden behavior.
عناصر مراجعة القدرات (22)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
🌐 الوصول إلى الشبكة (9)
📁 الوصول إلى نظام الملفات (8)
⚙️ الأوامر الخارجية (93)
2026年6月30日 11:02
Static analysis produced many hits, but most are false positives from Markdown code fences, prose, URLs, and UI examples. The confirmed risk is legitimate shadcn behavior: package-manager commands, registry access, and project file changes, which warrant a medium-risk warning but do not show malicious intent.
مخاوف أمنية مؤكدة (2)
تم تجاهل الإيجابيات الكاذبة الثابتة (3)
تم تجاهل هذه المطابقات الثابتة بواسطة المراجعة الدلالية أو لأنها طابقت رموزًا خاصة بالمخطط فقط، لذا تُعرض للشفافية لكنها لا تؤثر في درجة الجودة.
عوامل الخطر
⚙️ الأوامر الخارجية (4)
🌐 الوصول إلى الشبكة (4)
📁 الوصول إلى نظام الملفات (4)
الأنماط المكتشفة
2026年3月13日 08:19
Audit complete. Static findings are false positives: backticks are markdown code formatting, URLs are documentation links, and cryptographic warnings are triggered by file paths. This is a legitimate UI component library skill with no actual security risks.