История аудитов
agy-worker - 8 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v8 Последняя | 20 сент. 2026 г., 21:08 | 7 подтверждено | 50 | Возможности не изменились |
| v7 | 19 сент. 2026 г., 10:47 | 3 подтверждено | 12 | Возможности не изменились |
| v6 | 12 сент. 2026 г., 18:26 | Подтверждённых находок нет | 12 | Возможности не изменились |
| v5 | 6 сент. 2026 г., 12:11 | 1 подтверждено | 4 | Возможности не изменились |
| v4 | 31 авг. 2026 г., 11:24 | 1 подтверждено | 4 | Возможности не изменились |
| v3 | 31 авг. 2026 г., 11:24 | 1 подтверждено | 4 | Возможности не изменились |
| v2 | 29 авг. 2026 г., 19:38 | 1 подтверждено | 0 | Возможности не изменились |
| v1 | 29 авг. 2026 г., 10:25 | 4 подтверждено | 4 | Базовая |
20 сент. 2026 г., 21:08
Most static matches are benign implementation, validation, documentation, schema, or control-character checks. Confirmed risks include provider and verifier execution, environment inheritance, keychain handling, settings access, and non-sandboxed provider authority. Static review was capped at 400/991 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (7)
Пункты проверки возможностей (50)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (43)
📁 Доступ к файловой системе (50)
⚡ Содержит скрипты (22)
🔑 Переменные окружения (15)
19 сент. 2026 г., 10:47
The review confirmed intentional high-impact capabilities: external provider execution, repository-content transmission, verifier command execution, and limited private configuration access. Most static matches are false positives from defensive validation, documentation, compact schemas, or fixed local commands. Default session mode lacks host containment, and 589 lower-priority static matches remain outside the supplied adjudication set. Static review was capped at 400/989 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (3)
Пункты проверки возможностей (12)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (43)
📁 Доступ к файловой системе (50)
⚡ Содержит скрипты (22)
🔑 Переменные окружения (15)
12 сент. 2026 г., 18:26
Most reviewed matches are false positives from documentation, schemas, validation literals, fixed Git commands, and type annotations. Confirmed risks are provider execution, approved verifier execution, legacy shell verification, selected environment forwarding, and opt-in access to Antigravity user settings. No prompt injection or exfiltration intent was found, but 565 capped static matches still require manual review before automatic publication. Static review was capped at 400/965 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Пункты проверки возможностей (12)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (50)
⚡ Содержит скрипты (22)
🌐 Доступ к сети (38)
🔑 Переменные окружения (15)
6 сент. 2026 г., 12:11
All 400 presented static findings were adjudicated individually. Most matches are benign validation, documentation, schema, or bounded orchestration patterns, but account configuration access and legacy shell verification are confirmed risks. The skill also explicitly allows provider execution with normal filesystem and network authority in session mode, so operators must treat it as a delegation tool rather than a sandbox. Static review was capped at 400/962 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (4)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (50)
⚡ Содержит скрипты (22)
🌐 Доступ к сети (37)
🔑 Переменные окружения (15)
31 авг. 2026 г., 11:24
Of 400 static findings, 396 are lexical false positives from schema punctuation, defensive validation, documentation, or bounded local tooling. Confirmed risks are the external AGY launch, caller-selected verifier execution, and two legacy shell-verification paths. Default provider dispatch also creates a documented high-impact repository disclosure risk unless operators use a narrow approved scope. Static review was capped at 400/889 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (4)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (50)
⚡ Содержит скрипты (20)
🌐 Доступ к сети (47)
🔑 Переменные окружения (14)
31 авг. 2026 г., 11:24
Of 400 static findings, 396 are lexical false positives from schema punctuation, defensive validation, documentation, or bounded local tooling. Confirmed risks are the external AGY launch, caller-selected verifier execution, and two legacy shell-verification paths. Default provider dispatch also creates a documented high-impact repository disclosure risk unless operators use a narrow approved scope. Static review was capped at 400/889 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (4)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (50)
⚡ Содержит скрипты (20)
🌐 Доступ к сети (47)
🔑 Переменные окружения (14)
29 авг. 2026 г., 19:38
The 400 presented static matches are false positives caused by documentation syntax, compact JSON, defensive validation, and declared repository orchestration. One medium confidentiality risk remains: approved repository content is transmitted to the external agy provider, and 366 capped static matches still require manual review before automatic publication. Static review was capped at 400/766 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (1)
Факторы риска
⚡ Содержит скрипты (18)
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (50)
🌐 Доступ к сети (33)
29 авг. 2026 г., 10:25
Most static matches are false positives caused by Markdown formatting, minified JSON Schemas, defensive control-character checks, and fixed argv subprocesses. Confirmed risks include external AGY dispatch, unrestricted driver-supplied Bash verification, and inherited environment exposure. The skill also embeds system-style persona prompts and intentionally transmits approved repository content to Google or Gemini services. Static review was capped at 400/724 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (4)
Пункты проверки возможностей (4)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.