Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-4291AD02

6/28/2026, 9:48:55 PM

context-compression оценка безопасности v6

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
context-compression
Версия
v6
Сопровождающий
ChakshuGautam
Охват
3 Просканировано файлов · 1,139 Проанализировано строк
Версия политики
Недоступно

Сводка подтверждённой проблемы

Подтвержденные результаты проверки безопасности отсутствуют

Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

The static analyzer flagged external commands, weak cryptography, system reconnaissance, and sensitive data patterns. Review found these are false positives from markdown code fences, evaluation examples, and ordinary terms, with no evidence of malicious intent. The skill includes a Python evaluation helper, so the final risk is low rather than safe.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

3 Просканировано файлов · 1,139 Проанализировано строк

2 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 1 месте расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Не зафиксировано этим аудитом

Доступ к файловой системе

Может читать или записывать локальные файлы.

Не зафиксировано этим аудитом

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Не зафиксировано этим аудитом

Пункты проверки возможностей (2)
Низкий
System Reconnaissance Alerts Are Evaluation Questions
The reconnaissance alerts are false positives from example probe questions about files, commands, and session state. They do not collect host information.
The text discusses evaluating whether compressed context remembers prior file operations. No system commands, environment enumeration, or host scanning behavior is present.
Низкий
Runnable Evaluation Helper Requires Normal Script Review
The package includes a Python helper for probe generation and compression evaluation. It uses local regex parsing and a caller-provided response function, with no built-in network or filesystem access.
The helper is executable code, so it should remain visible as a low risk factor. Review found only standard library imports and no direct exfiltration or command execution behavior.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (2)
Низкий
Markdown Code Fences Misclassified as Command Execution
Static command execution alerts are false positives. The cited locations are markdown examples, prompt templates, or a non-executed Python snippet inside documentation.
The cited locations are fenced examples or docstrings, not executable shell calls. The Python file does not import subprocess or invoke a shell.
Низкий
Weak Cryptography Alerts Are Terminology False Positives
The weak cryptography alerts appear to match context-compression terminology and evaluation wording. No cryptographic library use or weak hash implementation was found.
The reviewed files contain no crypto imports, digest functions, or password handling. The matches are semantic collisions with compression and evaluation language.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable