Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-9575DCDB

8/31/2026, 11:24:38 AM

agy-worker оценка безопасности v4

Отчёт о сертификации безопасности навыка

История аудитов
Версия сканера 3.0.0 Модель аудита: codex Исторический отчет
Название навыка
agy-worker
Версия
v0.13.0
Сопровождающий
cagdasyurekli
Охват
111 Просканировано файлов · 34,779 Проанализировано строк
Версия политики
skillstore-security-audit-policy-v1

Наивысшая серьёзность подтверждённого результата

Высокий

Подтверждённая проблема безопасности (1) требует внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Of 400 static findings, 396 are lexical false positives from schema punctuation, defensive validation, documentation, or bounded local tooling. Confirmed risks are the external AGY launch, caller-selected verifier execution, and two legacy shell-verification paths. Default provider dispatch also creates a documented high-impact repository disclosure risk unless operators use a narrow approved scope. Static review was capped at 400/889 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Аттестация заменена

Существует более новая аттестация.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

111 Просканировано файлов · 34,779 Проанализировано строк

5 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Коммит и путь привязаны

  2. Артефакт

    Хэши содержимого и дерева привязаны

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 20 местах расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 47 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 50 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Обнаружено в 14 местах расположения доказательств

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 54 местах расположения доказательств

Пункты проверки возможностей (4)
Высокий
Python os.exec variants
os.execvpe(command[0], command, dict(os.environ))
os.execvpe executes a caller-selected verifier program after argv validation. Shell parsing is excluded, but an approved verifier can still execute arbitrary local code with its allowed environment.
Высокий
Python subprocess.Popen
process = subprocess.Popen(
This Popen launches the external AGY provider process with repository work as its operating context. Approval and executable binding reduce abuse, but provider execution and data exposure remain material risks.
Средний
Unix shell invocation
/bin/bash -c "${verify_specs[$i]}"
The gate executes a caller-supplied verification specification with /bin/bash -c. Explicit legacy-shell and access acknowledgements mitigate accidental use, but approved text has full shell semantics.
Средний
Unix shell invocation
/bin/bash -c "${verify_specs[$i]}"
The gate executes a caller-supplied verification specification with /bin/bash -c. Explicit legacy-shell and access acknowledgements mitigate accidental use, but approved text has full shell semantics.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (1)

RISK-001 Высокий
Repository Content Can Reach an External Provider
Default dispatch makes the disposable worktree readable and potentially transmissible to Google or Gemini. The skill requires approval and offers scoped staging, but sensitive repository data remains exposed when operators approve broad scope.
Both files explicitly state that the full worktree may be provider-readable and potentially transmitted. They also document approval and scoped-staging mitigations.

Меры по устранению

В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.

  1. FIX-001
    Высокий
    Default dispatch can expose the complete disposable worktree to the external provider.
    Require provider scope by default and require a separate explicit override for whole-worktree transmission.
  2. FIX-002
    Высокий
    Legacy verification evaluates caller-supplied text with bash.
    Deprecate shell verification and require canonical argv verification for marketplace installations.
  3. FIX-003
    Высокий
    Verifier argv mode can execute any caller-selected local program.
    Require interactive confirmation for each verifier executable and keep credentials unavailable unless separately approved.
  4. FIX-004
    Средний
    Static review capped
    Manually review the omitted 489 static analyzer matches or reduce bundled generated/vendor/reference content before enabling automatic publication.
  5. FIX-005
    Низкий
    Marketplace tool metadata lists Claude hosts while the skill documentation says they are unsupported.
    Align supported tool metadata with the documented Codex-only runtime requirement.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
9575dcdb5d4e987a683699070eb27ebfe76336b2
Хеш содержимого
71450ff8ebb8ee220a42509d80913d7049bbe95dd539b08f9ab6c5fe2772c6b2
Хеш дерева
4d9bf44dcbabddf52900da0055631ab72e324b6690e188af42b080a6c20f142b
Путь Skill
skills/cagdasyurekli/agy-worker
Хеш данных аудита
30d9d3cbe9c4468baf2ad4d676bd2701

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: superseded