Histórico de Auditoria
dev-servers - 6 auditorias
Versão da auditoria 6
Mais recente SeguroJan 21, 2026, 04:11 PM
All static findings evaluated as false positives. The skill is a legitimate developer utility for starting local development servers. The 'weak cryptographic algorithm' patterns are false matches on 'uvicorn' text. 'Backtick execution' patterns are markdown code formatting in documentation. Hardcoded URLs are standard localhost addresses. Environment variable access is for configuration validation with explicit guardrails against key exposure.
Fatores de risco
📁 Acesso ao sistema de arquivos (1)
⚙️ Comandos externos (2)
🔑 Variáveis de ambiente (2)
Versão da auditoria 5
Risco MédioJan 16, 2026, 03:33 PM
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Fatores de risco
🌐 Acesso à rede (5)
📁 Acesso ao sistema de arquivos (3)
🔑 Variáveis de ambiente (4)
⚙️ Comandos externos (9)
Padrões Detectados
Versão da auditoria 4
Risco MédioJan 16, 2026, 03:33 PM
AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.
Fatores de risco
🌐 Acesso à rede (5)
📁 Acesso ao sistema de arquivos (3)
🔑 Variáveis de ambiente (4)
⚙️ Comandos externos (9)
Padrões Detectados
Versão da auditoria 3
Baixo RiscoJan 10, 2026, 10:20 AM
Prompt-only skill with explicit command definitions and appropriate guardrails. Legitimate dev tool behavior matching stated purpose.
Problemas de Baixo Risco (2)
Fatores de risco
⚙️ Comandos externos (1)
📁 Acesso ao sistema de arquivos (1)
Versão da auditoria 2
Baixo RiscoJan 10, 2026, 10:20 AM
Prompt-only skill with explicit command definitions and appropriate guardrails. Legitimate dev tool behavior matching stated purpose.
Problemas de Baixo Risco (2)
Fatores de risco
⚙️ Comandos externos (1)
📁 Acesso ao sistema de arquivos (1)
Versão da auditoria 1
Baixo RiscoJan 10, 2026, 10:20 AM
Prompt-only skill with explicit command definitions and appropriate guardrails. Legitimate dev tool behavior matching stated purpose.