Версионная оценка безопасности
ID отчёта: SA-635F69FB
7/13/2026, 11:26:13 AM
ad-account-auditor оценка безопасности v5
Отчёт о сертификации безопасности навыка
- Название навыка
- ad-account-auditor
- Версия
- v18.0.0
- Сопровождающий
- aaron-he-zhu
- Охват
- 2 Просканировано файлов · 348 Проанализировано строк
- Версия политики
- Недоступно
Наивысшая серьёзность подтверждённого результата
Низкий
Подтверждённые проблемы безопасности (2) требуют внимания.
Контекст установки
Исторические доказательства
Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.
Открыть текущую страницу НавыкаЭтот отчёт не блокирует и не разрешает манифест или ZIP.
Позиция отчета
Исторический отчет
Откройте историю аудита перед использованием этого отчета для установки.
Аттестация аудита
Не подлежит аттестации
Требуемая неизменяемая привязка не завершена.
Проверка человеком
Не проверено
Для этого отчета не зафиксирована проверка человеком.
Охват
2 Просканировано файлов · 348 Проанализировано строк
2 элементов показано для проверки
Ограничения
Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.
Цепочка доказательств
Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.
Источник
Коммит и путь привязаны
Артефакт
Хэши содержимого и дерева привязаны
Аудит
Завершено
Обнаруженные возможности
«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.
Содержит скрипты
Может выполнять код, включённый в Skill.
Не зафиксировано этим аудитом
Доступ к сети
Может подключаться к внешним службам.
Обнаружено в 2 местах расположения доказательств
Доступ к файловой системе
Может читать или записывать локальные файлы.
Обнаружено в 11 местах расположения доказательств
Переменные окружения
Может считывать значения из окружения процесса.
Не зафиксировано этим аудитом
Внешние команды
Может вызывать команды или программы вне Навыка.
Обнаружено в 17 местах расположения доказательств
Результаты оценки рисков
Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.
Подтверждённые проблемы безопасности (2)
Меры по устранению
В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.
- FIX-001НизкийThe skill grants WebFetch although its audit workflow uses exported data and local immutable references.Remove WebFetch or document required domains, purpose, and explicit user approval for every network request.
- FIX-002НизкийCRM and commerce exports may contain customer or lead identifiers without explicit minimization guidance.Require hashed internal identifiers and exclude names, email addresses, phone numbers, and unrelated customer fields.
Экспертные доказательства
Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.
Субъект артефакта
- Коммит Marketplace
- 635f69fb8d2f4e6330ba47a4e5a0fb239c04d110
- Хеш содержимого
- 67058d4494e56773e18244753fc61971f5e872f581775acf68d115f18925605f
- Хеш дерева
- d4a567c0bf81c95625dcba0fccccd6b07fdbde779ad25b03bfa32f6f8289bcaf
- Путь Skill
- skills/aaron-he-zhu/ad-account-auditor
- Хеш данных аудита
- 1f3a1098be7693e1741ccab1d9e7d653
Метаданные анализа
Модель аудита: codex
Состояние анализа: Завершено
Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.
Проверить и экспортировать
Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.
Аттестация аудита: not_attestable