Навыки portfolio-context История аудитов
📦

История аудитов

portfolio-context - 5 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v5 Последняя20 июл. 2026 г., 17:17 Подтверждённых находок нет0Внешние команды
v4 27 июн. 2026 г., 16:45 Подтверждённых находок нет0 Внешние команды
v3 16 янв. 2026 г., 12:14 Подтверждённых находок нет0Возможности не изменились
v2 16 янв. 2026 г., 12:14 Подтверждённых находок нет0Внешние команды
v1 10 янв. 2026 г., 09:12 Подтверждённых находок нет0Базовая
Версия аудита 5 Последняя

20 июл. 2026 г., 17:17

All six static findings are false positives caused by Markdown inline and fenced code formatting. The skill contains project documentation only and no executable commands, network instructions, credential handling, or prompt-injection content.

1
Просканировано файлов
99
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: claude

27 июн. 2026 г., 16:45

Static analysis reported external command and weak cryptography patterns, but review found only Markdown inline code, a directory tree, and descriptive portfolio terminology. No executable code, shell invocation, cryptographic implementation, network access, filesystem access, secret handling, or prompt injection attempt was found in SKILL.md.

1
Просканировано файлов
99
Проанализировано строк
0
Пункты проверки
3
Ложные срабатывания проигнорированы
Статические ложные срабатывания проигнорированы (3)

Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.

Низкий
False Positive: Markdown Inline Code Misread as Commands
The flagged text uses backticks to format TypeScript terms and repository paths in documentation. It is not Ruby or shell backtick execution, and no command is executed.
The evidence is plain Markdown prose and inline code formatting. There is no executable script context or interpolation target.
Низкий
False Positive: Code Fence Misread as Commands
The flagged code fence documents the project directory layout. It contains filenames only and does not define or invoke executable commands.
The lines are Markdown fence delimiters around a static directory listing. They do not contain command syntax or runtime behavior.
Низкий
False Positive: Weak Crypto Pattern in Documentation
The flagged lines describe portfolio analysis context and Sortino variance correction. No MD5, SHA-1, DES, RC4, or other weak cryptographic algorithm is used.
The lines are descriptive text about development context and statistical variance. I did not find evidence of cryptographic code or configuration.
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: codex

16 янв. 2026 г., 12:14

This skill is a pure documentation/context file containing no executable code. All 22 static findings are FALSE POSITIVES caused by the analyzer misinterpreting JSON metadata fields, markdown code fences, and documentation text as security threats. No network calls, file access, or command execution capabilities exist.

2
Просканировано файлов
277
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: claude

16 янв. 2026 г., 12:14

This skill is a pure documentation/context file containing no executable code. All 22 static findings are FALSE POSITIVES caused by the analyzer misinterpreting JSON metadata fields, markdown code fences, and documentation text as security threats. No network calls, file access, or command execution capabilities exist.

2
Просканировано файлов
277
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: claude

10 янв. 2026 г., 09:12

Pure markdown context file with no executable code. Contains project documentation only. No file access, network calls, or command execution capabilities. Safe for publication.

1
Просканировано файлов
98
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: claude