История аудитов
offsite-signal-analyzer - 7 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v7 Последняя | 12 июл. 2026 г., 13:10 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v6 | 12 июл. 2026 г., 13:10 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v5 | 10 июл. 2026 г., 11:22 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v4 | 9 июл. 2026 г., 12:10 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v3 | 6 июл. 2026 г., 18:06 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v2 | 6 июл. 2026 г., 18:06 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v1 | 4 июл. 2026 г., 16:05 | Подтверждённых находок нет | 0 | Базовая |
12 июл. 2026 г., 13:10
Three command examples are confirmed medium-risk because they interpolate placeholders and invoke external Python scripts. The other 45 findings are documentation syntax, safe example domains, public links, or relative documentation references.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
⚙️ Внешние команды (28)
📁 Доступ к файловой системе (13)
12 июл. 2026 г., 13:10
Три примера команд подтверждены как имеющие средний риск, поскольку они интерполируют заполнители и вызывают внешние скрипты Python. Остальные 45 находок относятся к синтаксису документации, безопасным доменам в примерах, публичным ссылкам или относительным ссылкам в документации.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
⚙️ Внешние команды (28)
📁 Доступ к файловой системе (13)
10 июл. 2026 г., 11:22
Three findings are confirmed because SKILL.md directly recommends executing connector and ledger Python scripts with user-supplied placeholders. The other 45 detections are documentation syntax, example data, trusted informational links, or relative Markdown references; no prompt injection or malicious intent was found.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
⚙️ Внешние команды (28)
📁 Доступ к файловой системе (13)
9 июл. 2026 г., 12:10
Most static findings are false positives from Markdown code formatting, relative documentation links, metadata URLs, and SEO reference examples. I confirmed the three lines that explicitly tell the agent to run local Python connector or ledger commands; I found no prompt injection or malicious exfiltration intent.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
⚙️ Внешние команды (28)
📁 Доступ к файловой системе (13)
6 июл. 2026 г., 18:06
Most static alerts are Markdown links, examples, metadata, or inline code and are false positives. Three optional connector commands in SKILL.md remain confirmed medium risks because they instruct local python command execution with user-provided inputs.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
⚙️ Внешние команды (28)
📁 Доступ к файловой системе (13)
6 июл. 2026 г., 18:06
Most static alerts are Markdown links, examples, metadata, or inline code and are false positives. Three optional connector commands in SKILL.md remain confirmed medium risks because they instruct local python command execution with user-provided inputs.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
⚙️ Внешние команды (28)
📁 Доступ к файловой системе (13)
4 июл. 2026 г., 16:05
The static findings are documentation artifacts: Markdown code spans, relative repository links, example URLs, and optional connector examples. I found no prompt injection, covert data exfiltration, arbitrary code execution, or unsafe filesystem access in the reviewed files.