Версионная оценка безопасности
ID отчёта: SA-5D5054F8
9/19/2026, 11:30:51 AM
browser-testing-with-devtools оценка безопасности v2
Отчёт о сертификации безопасности навыка
- Название навыка
- browser-testing-with-devtools
- Версия
- v2
- Сопровождающий
- addyosmani
- Охват
- 1 Просканировано файлов · 318 Проанализировано строк
- Версия политики
- skillstore-security-audit-policy-v1
Сводка подтверждённой проблемы
Подтвержденные результаты проверки безопасности отсутствуют
Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.
Контекст установки
Проверьте текущую страницу навыка
Эта страница содержит только сводку доказательств отчёта. Страница Навыка содержит каноническое уведомление об установке.
Открыть текущую страницу НавыкаЭтот отчёт не блокирует и не разрешает манифест или ZIP.
Позиция отчета
Последний опубликованный отчёт
«Последний» относится к последовательности отчётов, а не к актуальности артефакта.
Аттестация аудита
Активная аттестация
Для этого точного отчёта доступна публичная аттестация.
Проверка человеком
Не проверено
Для этого отчета не зафиксирована проверка человеком.
Охват
1 Просканировано файлов · 318 Проанализировано строк
0 элементов показано для проверки
Ограничения
Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.
Цепочка доказательств
Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.
Источник
Коммит и путь привязаны
Артефакт
Хэши содержимого и дерева привязаны
Аудит
Завершено
Обнаруженные возможности
«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.
Содержит скрипты
Может выполнять код, включённый в Skill.
Не зафиксировано этим аудитом
Доступ к сети
Может подключаться к внешним службам.
Обнаружено в 2 местах расположения доказательств
Доступ к файловой системе
Может читать или записывать локальные файлы.
Обнаружено в 1 месте расположения доказательств
Переменные окружения
Может считывать значения из окружения процесса.
Не зафиксировано этим аудитом
Внешние команды
Может вызывать команды или программы вне Навыка.
Обнаружено в 22 местах расположения доказательств
Результаты оценки рисков
Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.
Меры по устранению
В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.
- FIX-001ВысокийThe optional autoConnect mode can expose authenticated browser tabs.Use a dedicated testing profile, require explicit user approval before attaching to an existing browser, and close unrelated tabs first.
- FIX-002ВысокийBrowser content and JavaScript execution can carry untrusted data.Preserve the read-only default, never read credentials or make external requests, and require confirmation for page mutations or navigation derived from page content.
- FIX-003СреднийThe setup instructions run npx and mention browser profile paths.Keep the existing isolated-profile default, retain installation confirmation unless automation requires otherwise, and document the package source and version.
Экспертные доказательства
Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.
Субъект артефакта
- Коммит Marketplace
- 5d5054f8a23586f9b500fece1cb613a9dffc787b
- Хеш содержимого
- 4e3aacd6a380cd25bc6c2d67fdd1c926a9b22535b8a62109ecd33cefd909e3d9
- Хеш дерева
- 559e6a49f47bcab716042ac4c45a4d2089216b5994b343ae7f16ba8f930daa53
- Путь Skill
- skills/addyosmani/browser-testing-with-devtools
- Хеш данных аудита
- 4a735e756467c65db1b71e67145ae97f
Метаданные анализа
Модель аудита: codex
Состояние анализа: Завершено
Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.
Проверить и экспортировать
Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.
Аттестация аудита: active