Навыки skill-template История аудитов
📦

История аудитов

skill-template - 6 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v6 Последняя4 июл. 2026 г., 17:05 Подтверждённых находок нет0Возможности не изменились
v5 4 июл. 2026 г., 17:05 Подтверждённых находок нет0Возможности не изменились
v4 27 июн. 2026 г., 16:53 Подтверждённых находок нет1 Содержит скрипты
v3 16 янв. 2026 г., 12:23 Подтверждённых находок нет0Возможности не изменились
v2 16 янв. 2026 г., 12:23 Подтверждённых находок нет0Возможности не изменились
v1 10 янв. 2026 г., 09:13 Подтверждённых находок нет0Базовая
Версия аудита 6 Последняя

4 июл. 2026 г., 17:05

All five static findings are false positives caused by Markdown inline code formatting, not executable shell calls. I found no prompt injection, data exfiltration, or hidden execution intent in SKILL.md or scripts/run.py. The template declares Python Bash access, but the reviewed content uses it only for a simple self-test entrypoint.

2
Просканировано файлов
61
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: codex

4 июл. 2026 г., 17:05

All five static findings are false positives caused by Markdown inline code formatting, not executable shell calls. I found no prompt injection, data exfiltration, or hidden execution intent in SKILL.md or scripts/run.py. The template declares Python Bash access, but the reviewed content uses it only for a simple self-test entrypoint.

2
Просканировано файлов
61
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: codex

27 июн. 2026 г., 16:53

Static analysis reported weak cryptography and shell execution patterns, but those specific matches are false positives in documentation text and an argparse description. The skill does declare Bash(python:*) permission and includes a simple Python entrypoint, so the remaining risk is low and tied to bounded script execution.

2
Просканировано файлов
61
Проанализировано строк
2
Пункты проверки
1
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Низкий
Bounded Python Command Permission
The skill declares Bash(python:*) in allowed tools. This permits Python command execution, but reviewed instructions direct use of deterministic local scripts and the included script only parses arguments and prints status messages.
The executable permission is explicit and the reviewed script has no network, filesystem write, crypto, or shell subprocess behavior. Risk remains low because Python execution can be expanded if future template users add unsafe scripts.
Статические ложные срабатывания проигнорированы (1)

Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.

Низкий
Static Findings Dismissed as Documentation Syntax
The reported Ruby or shell backtick execution locations are Markdown inline code references, not executable Ruby or shell code. The reported weak cryptography locations contain descriptive text only and no cryptographic algorithm usage.
The cited SKILL.md lines are prose or Markdown code formatting, and scripts/run.py line 9 is an argparse description string. No evidence found of weak cryptography or backtick command execution.

Факторы риска

⚙️ Внешние команды (1)
Аудитор:: codex

16 янв. 2026 г., 12:23

This is a benign boilerplate template skill. All 25 static findings are false positives triggered by documentation references and metadata. The only code is a 23-line Python script that parses CLI arguments. No network access, no credential handling, no dangerous operations.

3
Просканировано файлов
268
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚡ Содержит скрипты (1)
⚙️ Внешние команды (1)
Аудитор:: claude

16 янв. 2026 г., 12:23

This is a benign boilerplate template skill. All 25 static findings are false positives triggered by documentation references and metadata. The only code is a 23-line Python script that parses CLI arguments. No network access, no credential handling, no dangerous operations.

3
Просканировано файлов
268
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚡ Содержит скрипты (1)
⚙️ Внешние команды (1)
Аудитор:: claude

10 янв. 2026 г., 09:13

Template skill with minimal capabilities. Contains a simple Python entrypoint script that only parses CLI arguments and runs self-tests. The Bash(python:*) tool permission is appropriate for a skill designed to execute scripts. No network, file I/O, or credential access detected.

2
Просканировано файлов
37
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚡ Содержит скрипты (1)
⚙️ Внешние команды (1)
Аудитор:: claude