Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-D71C7417

7/12/2026, 12:30:16 PM

inbox-placement-monitor оценка безопасности v6

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
inbox-placement-monitor
Версия
v6
Сопровождающий
aaron-he-zhu
Охват
2 Просканировано файлов · 130 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Средний

Подтверждённые проблемы безопасности (2) требуют внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Most static alerts are false positives caused by Markdown backticks, fixed documentation links, and homepage metadata. The skill does include an intentional live Resend command, and its save template lacks explicit filename sanitization guidance.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

2 Просканировано файлов · 130 Проанализировано строк

3 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Коммит и путь привязаны

  2. Артефакт

    Хэши содержимого и дерева привязаны

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 2 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 22 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 27 местах расположения доказательств

Пункты проверки возможностей (1)
Средний
Ruby/shell backtick execution
**Zero-dependency seed-send automation (when Resend is the ESP)**: `python3 "${CLAUDE_PLUGIN_ROOT}/s
Line 52 instructs the agent to run a Python connector and permits --live, which sends messages through Resend. This is intentional functionality but creates command and external network side effects.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (2)

RISK-001 Средний
Live Outbound Email Action
The documented --live workflow sends one message per seed inbox through Resend. This external side effect can disclose campaign content and recipient addresses to the configured email service.
Line 52 explicitly states that --live fires the seed test through a batch endpoint, while dry-run is the default.
RISK-002 Средний
User-Derived Save Filename Lacks Sanitization Guidance
The save template places a domain or topic in a filename without requiring normalization. Unsafe separator or parent-directory input could redirect a write outside the intended memory folder.
Line 70 directly uses <domain-or-topic> in the destination filename, but the underlying host may independently sanitize generated paths.

Меры по устранению

В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.

  1. FIX-001
    Средний
    The seed-send workflow can execute a connector with live external effects.
    Keep dry-run as the default and require immediate user confirmation before --live. Validate the sender, recipients, subject, and campaign file before execution.
  2. FIX-002
    Средний
    The save filename includes a user-derived domain or topic.
    Normalize the value to a basename with an allowlist of letters, numbers, dots, and hyphens. Reject separators and parent-directory sequences.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
d71c7417a35d5c2624161bd2fe8de8a41a362128
Хеш содержимого
27eeef1694b7c46a986388b317781002b4eebb517013a16eefbe3a26eb0c5509
Хеш дерева
9cb9eced2a769d7a5087e3a6bd90eebf42d6bd1f8a9721e86f3e97d95969f23e
Путь Skill
skills/aaron-he-zhu/inbox-placement-monitor
Хеш данных аудита
b059b3a21ed05a8fe6bfb688f77bed36

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable