История аудитов
inbox-placement-monitor - 10 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v10 Последняя | 26 июл. 2026 г., 10:21 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v9 | 26 июл. 2026 г., 10:21 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v8 | 13 июл. 2026 г., 13:46 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v7 | 13 июл. 2026 г., 13:46 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v6 | 12 июл. 2026 г., 12:30 | 2 подтверждено | 1 | Возможности не изменились |
| v5 | 10 июл. 2026 г., 10:59 | Подтверждённых находок нет | 2 | Возможности не изменились |
| v4 | 9 июл. 2026 г., 11:51 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v3 | 6 июл. 2026 г., 17:22 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v2 | 6 июл. 2026 г., 17:22 | Подтверждённых находок нет | 1 | Возможности не изменились |
| v1 | 4 июл. 2026 г., 16:13 | Подтверждённых находок нет | 1 | Базовая |
26 июл. 2026 г., 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
26 июл. 2026 г., 10:21
One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
13 июл. 2026 г., 13:46
Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
13 июл. 2026 г., 13:46
Пятьдесят четыре из 55 статических оповещений являются ложными срабатываниями, вызванными обратными кавычками Markdown, относительными ссылками на документацию, метаданными главной страницы или обычным текстом рабочих процессов. Команда в SKILL.md на строке 52 является подлинным внешним действием, поскольку --live отправляет электронную почту через Resend, однако dry-run является задокументированным значением по умолчанию. Не обнаружено ни инъекций промптов, ни скрытого намерения эксфильтрации данных.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
12 июл. 2026 г., 12:30
Большинство статических предупреждений являются ложноположительными и вызваны обратными кавычками Markdown, фиксированными ссылками в документации и метаданными домашней страницы. Навык действительно включает намеренную команду Resend с реальным выполнением, а его шаблон сохранения не содержит явных указаний по очистке имени файла.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
10 июл. 2026 г., 10:59
Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
9 июл. 2026 г., 11:51
Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
6 июл. 2026 г., 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
6 июл. 2026 г., 17:22
Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (22)
⚙️ Внешние команды (27)
🌐 Доступ к сети (2)
4 июл. 2026 г., 16:13
No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.