История аудитов
ad-account-auditor - 10 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v10 Последняя | 26 июл. 2026 г., 09:51 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v9 | 26 июл. 2026 г., 09:51 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v8 | 15 июл. 2026 г., 02:18 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v7 | 14 июл. 2026 г., 23:20 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v6 | 14 июл. 2026 г., 23:20 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v5 | 13 июл. 2026 г., 11:26 | 2 подтверждено | 0 | Возможности не изменились |
| v4 | 13 июл. 2026 г., 11:26 | 2 подтверждено | 0 | Возможности не изменились |
| v3 | 12 июл. 2026 г., 10:33 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v2 | 6 июл. 2026 г., 14:58 | 1 подтверждено | 1 | Возможности не изменились |
| v1 | 4 июл. 2026 г., 15:46 | Подтверждённых находок нет | 0 | Базовая |
26 июл. 2026 г., 09:51
All 39 static findings are false positives caused by Markdown code formatting, static documentation links, metadata URLs, and fixed reference paths. The reviewed instructions limit the skill to assessment, require explicit authorization before persistence, and prohibit ad-account mutations without separate approval. No prompt injection, credential collection, data exfiltration, or arbitrary command execution evidence was found.
Факторы риска
⚙️ Внешние команды (20)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
26 июл. 2026 г., 09:51
All 39 static findings are false positives caused by Markdown code formatting, static documentation links, metadata URLs, and fixed reference paths. The reviewed instructions limit the skill to assessment, require explicit authorization before persistence, and prohibit ad-account mutations without separate approval. No prompt injection, credential collection, data exfiltration, or arbitrary command execution evidence was found.
Факторы риска
⚙️ Внешние команды (20)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
15 июл. 2026 г., 02:18
All 38 static detections are false positives caused by Markdown formatting, fixed repository references, project metadata URLs, or a bounded Git root lookup. No prompt injection, untrusted command construction, data exfiltration, or user-controlled path traversal was found.
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
14 июл. 2026 г., 23:20
All 38 static findings are false positives caused by Markdown code spans, fixed relative links, metadata URLs, and one hardcoded repository-root command. No user-controlled command execution, arbitrary path access, prompt injection, data exfiltration, or malicious intent was found.
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
14 июл. 2026 г., 23:20
All 38 static findings are false positives caused by Markdown code spans, fixed relative links, metadata URLs, and one hardcoded repository-root command. No user-controlled command execution, arbitrary path access, prompt injection, data exfiltration, or malicious intent was found.
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
13 июл. 2026 г., 11:26
All 38 static findings are false positives based on their surrounding context. The skill contains no prompt injection, exfiltration, unsafe account mutation, or unauthorized persistence intent. Two low-severity concerns remain: unused network permission and missing data-minimization guidance for order or lead identifiers.
Подтверждённые проблемы безопасности (2)
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
13 июл. 2026 г., 11:26
Все 38 статических выводов являются ложными срабатываниями с учетом окружающего контекста. Навык не содержит внедрения промптов, эксфильтрации, небезопасного изменения учетных записей или намерения несанкционированного сохранения. Остаются две проблемы низкой серьезности: неиспользуемое сетевое разрешение и отсутствие рекомендаций по минимизации данных для идентификаторов заказов или лидов.
Подтверждённые проблемы безопасности (2)
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (12)
12 июл. 2026 г., 10:33
Статические находки являются ложными срабатываниями, вызванными форматированием Markdown, URL-адресами в метаданных, фиксированными ссылками в документации и жёстко заданным поиском по репозиторию. Не обнаружено выполнения команд, контролируемого пользователем, внедрения промптов, эксфильтрации данных или несанкционированного изменения учётных записей.
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (2)
📁 Доступ к файловой системе (10)
6 июл. 2026 г., 14:58
Most static findings are Markdown formatting, repository-relative links, or marketing audit language rather than executable shell commands, arbitrary path traversal, or system reconnaissance. One network finding is confirmed because the skill can fetch mutable reference instructions from GitHub at runtime, and one semantic privacy finding covers persistent memory writes for account audit results.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (34)
🌐 Доступ к сети (3)
4 июл. 2026 г., 15:46
All 63 static findings were adjudicated as false positives. The flagged backticks are Markdown formatting, the relative paths are fixed repository documentation links, and the URLs point to the public GitHub project or reference fallback. No prompt injection, data exfiltration intent, arbitrary command execution, or unsafe filesystem behavior was found in SKILL.md.