Habilidades jira-workflow Histórico de Auditoria
📦

Histórico de Auditoria

jira-workflow - 4 auditorias

Versão da auditoria 4

Mais recente Baixo Risco

Jan 21, 2026, 02:45 PM

This is a legitimate Jira workflow automation skill. Static findings are false positives: GitHub URL flagged as C2, Base64 encoding for HTTP Basic Auth flagged as weak cryptography, and JavaScript template literals flagged as shell execution. All patterns are standard for Jira API integration.

2
Arquivos analisados
2,127
Linhas analisadas
3
achados
claude
Auditado por
Nenhum problema de segurança encontrado

Versão da auditoria 3

Risco Médio

Jan 16, 2026, 12:04 PM

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

2
Arquivos analisados
905
Linhas analisadas
3
achados
claude
Auditado por
Nenhum problema de segurança encontrado

Fatores de risco

🌐 Acesso à rede (12)
⚙️ Comandos externos (90)
🔑 Variáveis de ambiente (8)

Padrões Detectados

Hardcoded URLC2 keywordsWeak cryptographic algorithmSystem reconnaissanceRuby/shell backtick executionFetch API callEnvironment variable access (dot notation)Environment variable objectEnvironment file accessCertificate/key files[HEURISTIC] DANGEROUS COMBINATION: Code execution + Network + Credential access

Versão da auditoria 2

Risco Médio

Jan 16, 2026, 12:04 PM

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

2
Arquivos analisados
905
Linhas analisadas
3
achados
claude
Auditado por
Nenhum problema de segurança encontrado

Fatores de risco

🌐 Acesso à rede (12)
⚙️ Comandos externos (90)
🔑 Variáveis de ambiente (8)

Padrões Detectados

Hardcoded URLC2 keywordsWeak cryptographic algorithmSystem reconnaissanceRuby/shell backtick executionFetch API callEnvironment variable access (dot notation)Environment variable objectEnvironment file accessCertificate/key files[HEURISTIC] DANGEROUS COMBINATION: Code execution + Network + Credential access

Versão da auditoria 1

Baixo Risco

Jan 10, 2026, 08:44 AM

Documentation-only skill containing markdown guidance and code examples for Jira API integration. No executable scripts present. Network calls are to user-configured Jira instance via standard REST API. Environment variables are clearly named for Jira authentication.

1
Arquivos analisados
702
Linhas analisadas
2
achados
claude
Auditado por
Nenhum problema de segurança encontrado

Fatores de risco

🌐 Acesso à rede (1)
🔑 Variáveis de ambiente (1)