Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-4646E067

6/28/2026, 1:15:03 PM

cloud-native оценка безопасности v7

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
cloud-native
Версия
v7
Сопровождающий
Azeem-2
Охват
1 Просканировано файлов · 1,534 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Высокий

Подтверждённые проблемы безопасности (3) требуют внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

The skill is not confirmed malicious and no prompt injection was found, but it includes high-risk operational examples. The remote shell installation pattern and shell-executed deployment hooks are confirmed; many weak-crypto, dynamic-import, and reconnaissance hits are false positives from Markdown fences, provider names, timestamps, and ordinary code examples.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

1 Просканировано файлов · 1,534 Проанализировано строк

6 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 1 месте расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 3 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 2 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 5 местах расположения доказательств

Пункты проверки возможностей (3)
Средний
Generated Pulumi Code Uses Config Values Directly
The Pulumi generator writes Python source by interpolating resource names, property names, and values. Untrusted configuration could create invalid or unintended Python code.
The generator concatenates config-derived values into Python source before writing __main__.py. The risk is strong when configuration is untrusted, but the skill does not show an external input source.
Низкий
Infrastructure Files Written To Working Directory
The Terraform generator writes main.tf, variables.tf, and outputs.tf into the selected working directory. This is expected for IaC generation but can overwrite existing files if used carelessly.
The file writes are explicit and expected for the skill domain. The main concern is overwrite behavior, not malicious intent.
Низкий
External Manifest Dependency
The Argo CD initialization example applies a Kubernetes manifest directly from a GitHub URL. This is a supply-chain dependency but not evidence of exfiltration or malware.
The URL points to the Argo CD project manifest and is used by kubectl apply. It is a legitimate pattern with supply-chain risk if the remote content changes.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (3)

RISK-001 Высокий
Remote Shell Installation Pattern
The Flux installation example builds a command containing a remote install script URL and pipes it to bash through shell execution. This pattern can execute changed remote content with the privileges of the current user.
The code explicitly combines a remote install script with a pipe to bash and then calls the command with shell=True. This is a confirmed dangerous pattern, although it appears instructional rather than malicious.
RISK-002 Высокий
Deployment Hooks Executed Through Bash
Deployment hook values from application configuration are passed to a shell wrapper. If hook content comes from an untrusted repository or user, it can execute arbitrary commands.
The hook string is read from app.hooks and executed with shell=True, then converted to bash -c. The injection risk depends on who controls hook configuration, but the execution behavior is clear.
RISK-003 Средний
Auto-Approved Infrastructure Changes
Terraform and Pulumi examples apply or destroy infrastructure with automatic approval flags. This can cause destructive changes without a required human confirmation gate.
The commands use -auto-approve or --yes for apply and destroy operations. This is a real operational risk, but it is common in controlled CI pipelines.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (1)
Низкий
Static Analyzer False Positives
The dynamic import, weak cryptography, and system reconnaissance alerts are not confirmed threats in context. The cited locations are Markdown fences, relative imports, provider source names, timestamps, default Kubernetes service URLs, or normal loop variables.
Targeted review found no weak cryptographic algorithm use, dynamic runtime import, or reconnaissance behavior at these representative locations. The matches are caused by benign text or ordinary example code.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable