Навыки context-compression История аудитов
📦

История аудитов

context-compression - 8 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v8 Последняя6 июл. 2026 г., 06:02 Подтверждённых находок нет0Возможности не изменились
v7 6 июл. 2026 г., 06:02 Подтверждённых находок нет0Внешние команды Содержит скрипты
v6 28 июн. 2026 г., 21:48 Подтверждённых находок нет2Содержит скрипты Внешние команды
v5 16 янв. 2026 г., 20:58 Подтверждённых находок нет0Возможности не изменились
v4 16 янв. 2026 г., 20:58 Подтверждённых находок нет0Внешние команды
v3 10 янв. 2026 г., 12:05 Подтверждённых находок нет0Возможности не изменились
v2 10 янв. 2026 г., 12:05 Подтверждённых находок нет0Возможности не изменились
v1 10 янв. 2026 г., 12:05 Подтверждённых находок нет0Базовая
Версия аудита 8 Последняя

6 июл. 2026 г., 06:02

All 16 static findings were adjudicated as false positives. The reported external command patterns are fenced documentation examples, and the system reconnaissance matches are probe examples or local variable names. No semantic evidence of malware, prompt injection, exfiltration, or unsafe execution was found.

3
Просканировано файлов
1,139
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: codex

6 июл. 2026 г., 06:02

All 16 static findings were adjudicated as false positives. The reported external command patterns are fenced documentation examples, and the system reconnaissance matches are probe examples or local variable names. No semantic evidence of malware, prompt injection, exfiltration, or unsafe execution was found.

3
Просканировано файлов
1,139
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: codex

28 июн. 2026 г., 21:48

The static analyzer flagged external commands, weak cryptography, system reconnaissance, and sensitive data patterns. Review found these are false positives from markdown code fences, evaluation examples, and ordinary terms, with no evidence of malicious intent. The skill includes a Python evaluation helper, so the final risk is low rather than safe.

3
Просканировано файлов
1,139
Проанализировано строк
3
Пункты проверки
2
Ложные срабатывания проигнорированы
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Низкий
System Reconnaissance Alerts Are Evaluation Questions
The reconnaissance alerts are false positives from example probe questions about files, commands, and session state. They do not collect host information.
The text discusses evaluating whether compressed context remembers prior file operations. No system commands, environment enumeration, or host scanning behavior is present.
Низкий
Runnable Evaluation Helper Requires Normal Script Review
The package includes a Python helper for probe generation and compression evaluation. It uses local regex parsing and a caller-provided response function, with no built-in network or filesystem access.
The helper is executable code, so it should remain visible as a low risk factor. Review found only standard library imports and no direct exfiltration or command execution behavior.
Статические ложные срабатывания проигнорированы (2)

Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.

Низкий
Markdown Code Fences Misclassified as Command Execution
Static command execution alerts are false positives. The cited locations are markdown examples, prompt templates, or a non-executed Python snippet inside documentation.
The cited locations are fenced examples or docstrings, not executable shell calls. The Python file does not import subprocess or invoke a shell.
Низкий
Weak Cryptography Alerts Are Terminology False Positives
The weak cryptography alerts appear to match context-compression terminology and evaluation wording. No cryptographic library use or weak hash implementation was found.
The reviewed files contain no crypto imports, digest functions, or password handling. The matches are semantic collisions with compression and evaluation language.

Факторы риска

⚡ Содержит скрипты (1)
Аудитор:: codex

16 янв. 2026 г., 20:58

All 57 static findings are false positives. The 'external_commands' flags are markdown backticks for formatting. 'Weak cryptographic algorithm' flags are mentions of 'GPT-5.2' as example model names. 'System reconnaissance' flags are technical terms in documentation. 'Windows SAM database' is a regex pattern for error extraction, not credential theft. This is pure documentation with a stub Python implementation containing no actual API calls, network access, or file system operations outside its directory.

4
Просканировано файлов
1,354
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: claude

16 янв. 2026 г., 20:58

All 57 static findings are false positives. The 'external_commands' flags are markdown backticks for formatting. 'Weak cryptographic algorithm' flags are mentions of 'GPT-5.2' as example model names. 'System reconnaissance' flags are technical terms in documentation. 'Windows SAM database' is a regex pattern for error extraction, not credential theft. This is pure documentation with a stub Python implementation containing no actual API calls, network access, or file system operations outside its directory.

4
Просканировано файлов
1,354
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: claude

10 янв. 2026 г., 12:05

This skill contains only documentation and evaluation utilities. No network calls, file system access beyond its directory, or code execution capabilities. The Python script is a demonstration stub with no actual LLM API calls.

3
Просканировано файлов
714
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: claude

10 янв. 2026 г., 12:05

This skill contains only documentation and evaluation utilities. No network calls, file system access beyond its directory, or code execution capabilities. The Python script is a demonstration stub with no actual LLM API calls.

3
Просканировано файлов
714
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: claude

10 янв. 2026 г., 12:05

This skill contains only documentation and evaluation utilities. No network calls, file system access beyond its directory, or code execution capabilities. The Python script is a demonstration stub with no actual LLM API calls.

3
Просканировано файлов
714
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: claude