Навыки inbox-placement-monitor История аудитов
📦

История аудитов

inbox-placement-monitor - 10 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v10 Последняя26 июл. 2026 г., 10:21 Подтверждённых находок нет1Возможности не изменились
v9 26 июл. 2026 г., 10:21 Подтверждённых находок нет1Возможности не изменились
v8 13 июл. 2026 г., 13:46 Подтверждённых находок нет1Возможности не изменились
v7 13 июл. 2026 г., 13:46 Подтверждённых находок нет1Возможности не изменились
v6 12 июл. 2026 г., 12:30 2 подтверждено1Возможности не изменились
v5 10 июл. 2026 г., 10:59 Подтверждённых находок нет2Возможности не изменились
v4 9 июл. 2026 г., 11:51 Подтверждённых находок нет1Возможности не изменились
v3 6 июл. 2026 г., 17:22 Подтверждённых находок нет1Возможности не изменились
v2 6 июл. 2026 г., 17:22 Подтверждённых находок нет1Возможности не изменились
v1 4 июл. 2026 г., 16:13 Подтверждённых находок нет1Базовая
Версия аудита 10 Последняя

26 июл. 2026 г., 10:21

One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
The line documents a Python connector command whose --live option sends seed emails through Resend. Dry-run defaults reduce exposure, but the outbound side effect is real.
Аудитор:: claude

26 июл. 2026 г., 10:21

One finding is confirmed: SKILL.md documents a Python connector whose --live mode sends seed emails through Resend. The other 54 alerts are Markdown links, code formatting, metadata URLs, or benign monitoring language; no prompt injection was found.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
The line documents a Python connector command whose --live option sends seed emails through Resend. Dry-run defaults reduce exposure, but the outbound side effect is real.
Аудитор:: claude

13 июл. 2026 г., 13:46

Fifty-four of 55 static alerts are false positives caused by Markdown backticks, relative documentation links, homepage metadata, or ordinary workflow prose. The command on SKILL.md line 52 is a genuine external action because --live sends email through Resend, but dry-run is the documented default. No prompt injection or hidden data-exfiltration intent was found.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md line 52 instructs the agent to invoke a Python connector, and the optional --live flag sends email through Resend. This is a real external command with network side effects, although dry-run is the documented default.
Аудитор:: codex

13 июл. 2026 г., 13:46

Пятьдесят четыре из 55 статических оповещений являются ложными срабатываниями, вызванными обратными кавычками Markdown, относительными ссылками на документацию, метаданными главной страницы или обычным текстом рабочих процессов. Команда в SKILL.md на строке 52 является подлинным внешним действием, поскольку --live отправляет электронную почту через Resend, однако dry-run является задокументированным значением по умолчанию. Не обнаружено ни инъекций промптов, ни скрытого намерения эксфильтрации данных.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Выполнение через обратные кавычки Ruby/оболочки
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md на строке 52 предписывает агенту вызвать коннектор Python, а необязательный флаг --live отправляет электронную почту через Resend. Это реальная внешняя команда с сетевыми побочными эффектами, хотя dry-run является задокументированным значением по умолчанию.
Аудитор:: codex

12 июл. 2026 г., 12:30

Большинство статических предупреждений являются ложноположительными и вызваны обратными кавычками Markdown, фиксированными ссылками в документации и метаданными домашней страницы. Навык действительно включает намеренную команду Resend с реальным выполнением, а его шаблон сохранения не содержит явных указаний по очистке имени файла.

2
Просканировано файлов
130
Проанализировано строк
6
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Средний
Реальная исходящая отправка электронной почты
Документированный рабочий процесс --live отправляет по одному сообщению на каждый тестовый почтовый ящик через Resend. Этот внешний побочный эффект может раскрыть содержимое кампании и адреса получателей настроенной почтовой службе.
В строке 52 явно указано, что --live запускает тестовую отправку через пакетную конечную точку, тогда как режим пробного запуска используется по умолчанию.
Средний
Отсутствуют указания по очистке полученного от пользователя имени сохраняемого файла
Шаблон сохранения помещает домен или тему в имя файла без обязательной нормализации. Небезопасный разделитель или указание родительского каталога во входных данных может перенаправить запись за пределы предполагаемой папки памяти.
В строке 70 <domain-or-topic> напрямую используется в имени целевого файла, однако базовая среда выполнения может самостоятельно очищать создаваемые пути.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Выполнение через обратные кавычки в Ruby/оболочке
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Строка 52 предписывает агенту запустить коннектор Python и разрешает --live, который отправляет сообщения через Resend. Это предусмотренная функциональность, однако она создает побочные эффекты, связанные с выполнением команд и внешней сетью.
Аудитор:: codex

10 июл. 2026 г., 10:59

Most static findings are false positives caused by Markdown backticks, code fences, repository links, and homepage metadata. Two findings are confirmed: the live seed-send command can transmit email, and the dynamic save filename lacks a required path-normalization rule. No prompt injection, credential exfiltration, or malicious reconnaissance intent was found.

2
Просканировано файлов
130
Проанализировано строк
5
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Path traversal sequence
After delivering, ask "Save these results for future sessions?" If yes, write the placement + reputa
The save path directly interpolates <domain-or-topic> without a normalization requirement. A value containing separators or .. could escape the intended memory directory.
Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
This line provides a real Python command whose --live flag sends outbound seed emails. The action is legitimate but consequential and requires explicit user approval.
Аудитор:: codex

9 июл. 2026 г., 11:51

Most static findings are false positives from Markdown links, inline code formatting, example prompts, and homepage metadata. One medium issue remains: SKILL.md line 52 documents an optional python3 helper that can send live seed emails through Resend. No prompt injection, credential exfiltration, or malicious intent was found.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Line 52 documents a real python3 command that can send live seed emails through Resend when --live is used. This is a legitimate feature, but it is an external command with network side effects and should require explicit confirmation.
Аудитор:: codex

6 июл. 2026 г., 17:22

Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md line 52 gives a literal python3 helper command that can send live seed emails through Resend when run with --live. This is legitimate automation, but it is external command execution with outbound email side effects.
Аудитор:: codex

6 июл. 2026 г., 17:22

Most static findings are false positives caused by Markdown code fences, inline SEND-S notation, and relative links to documentation. One medium-risk finding is confirmed: SKILL.md line 52 gives a Python helper command that can send live seed emails through Resend when run with --live. No prompt injection or data-exfiltration intent was found in the reviewed files.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
SKILL.md line 52 gives a literal python3 helper command that can send live seed emails through Resend when run with --live. This is legitimate automation, but it is external command execution with outbound email side effects.
Аудитор:: codex

4 июл. 2026 г., 16:13

No prompt injection, malicious data exfiltration, arbitrary path traversal, or hidden reconnaissance intent was found in the reviewed files. Most static alerts are Markdown links or inline-code false positives; one documented Resend seed-send command is a real medium-risk external command because it can send live email with --live.

2
Просканировано файлов
130
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Line 52 instructs the agent to run a local Python connector with --live, which can send real seed emails through Resend. The path is fixed and dry-run is documented, but the live external side effect requires explicit confirmation.
Аудитор:: codex