История аудитов
skill-template - 6 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v6 Последняя | 4 июл. 2026 г., 17:05 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v5 | 4 июл. 2026 г., 17:05 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v4 | 27 июн. 2026 г., 16:53 | Подтверждённых находок нет | 1 | Содержит скрипты |
| v3 | 16 янв. 2026 г., 12:23 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v2 | 16 янв. 2026 г., 12:23 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 10 янв. 2026 г., 09:13 | Подтверждённых находок нет | 0 | Базовая |
4 июл. 2026 г., 17:05
All five static findings are false positives caused by Markdown inline code formatting, not executable shell calls. I found no prompt injection, data exfiltration, or hidden execution intent in SKILL.md or scripts/run.py. The template declares Python Bash access, but the reviewed content uses it only for a simple self-test entrypoint.
Факторы риска
⚙️ Внешние команды (5)
4 июл. 2026 г., 17:05
All five static findings are false positives caused by Markdown inline code formatting, not executable shell calls. I found no prompt injection, data exfiltration, or hidden execution intent in SKILL.md or scripts/run.py. The template declares Python Bash access, but the reviewed content uses it only for a simple self-test entrypoint.
Факторы риска
⚙️ Внешние команды (5)
27 июн. 2026 г., 16:53
Static analysis reported weak cryptography and shell execution patterns, but those specific matches are false positives in documentation text and an argparse description. The skill does declare Bash(python:*) permission and includes a simple Python entrypoint, so the remaining risk is low and tied to bounded script execution.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (1)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (1)
16 янв. 2026 г., 12:23
This is a benign boilerplate template skill. All 25 static findings are false positives triggered by documentation references and metadata. The only code is a 23-line Python script that parses CLI arguments. No network access, no credential handling, no dangerous operations.
Факторы риска
⚡ Содержит скрипты (1)
⚙️ Внешние команды (1)
16 янв. 2026 г., 12:23
This is a benign boilerplate template skill. All 25 static findings are false positives triggered by documentation references and metadata. The only code is a 23-line Python script that parses CLI arguments. No network access, no credential handling, no dangerous operations.
Факторы риска
⚡ Содержит скрипты (1)
⚙️ Внешние команды (1)
10 янв. 2026 г., 09:13
Template skill with minimal capabilities. Contains a simple Python entrypoint script that only parses CLI arguments and runs self-tests. The Bash(python:*) tool permission is appropriate for a skill designed to execute scripts. No network, file I/O, or credential access detected.