Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-B20A746D

6/28/2026, 10:20:52 PM

chronicle-context-retriever оценка безопасности v6

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
chronicle-context-retriever
Версия
v6
Сопровождающий
ChandlerHardy
Охват
1 Просканировано файлов · 274 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Низкий

Подтверждённая проблема безопасности (1) требует внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

The static scanner flagged many markdown backticks as Ruby shell execution, plus path traversal, weak crypto, and reconnaissance patterns. Review found no executable script, malicious prompt injection, network exfiltration, or crypto use in SKILL.md, but the skill intentionally guides agents to query local Chronicle history and optionally run Chronicle CLI commands, which can expose sensitive development context if used without user intent.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

1 Просканировано файлов · 274 Проанализировано строк

4 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Не зафиксировано этим аудитом

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 1 месте расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 53 местах расположения доказательств

Пункты проверки возможностей (3)
Средний
Local Development History Retrieval
The skill instructs the assistant to search Chronicle sessions, summaries, timelines, commits, and optional Obsidian notes. This is legitimate for the skill purpose, but it may bring private implementation details, repository paths, decisions, blockers, and session history into the active model context.
The data-access behavior is explicitly documented and central to the skill. It is not malicious by itself, but the privacy impact is real because it retrieves prior local development records.
Средний
CLI Command Guidance Requires Careful Argument Handling
The skill provides Chronicle CLI command examples for searching sessions and commits. The file does not contain executable code or direct shell interpolation, but assistants using these examples should keep user search text quoted and avoid constructing unsafe shell commands.
The commands are documentation examples, so no direct injection path is present in the skill file. The concern is operational because user-controlled search terms may later be passed to a local CLI.
Низкий
Illustrative Repository Path Misidentified as Path Traversal
The path traversal finding points to an example repo_path value using an ellipsis in a user directory path. It is not filesystem traversal logic, and the skill does not read arbitrary paths directly.
The reviewed line is a documentation example for filtering Chronicle sessions by repository path. No path normalization, file read, or traversal sequence handling exists in the skill file.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (1)

RISK-001 Низкий
Reconnaissance Findings Are User-Facing Search Phrases
The reconnaissance findings are natural-language trigger examples and response-format text for recalling past development work. They do not instruct host enumeration, credential discovery, or system probing.
The cited text is about searching prior Chronicle sessions and avoiding past development mistakes. No system reconnaissance commands or collection logic were found.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (2)
Низкий
Markdown Backticks Misidentified as Ruby Shell Execution
The external command findings are markdown code spans, fenced examples, MCP tool names, or Chronicle CLI examples. SKILL.md is documentation only and contains no Ruby code, no backtick-based execution, and no script body.
Line review shows markdown documentation and examples rather than executable Ruby syntax. The repeated pattern comes from backticks used for formatting commands and tool names.
Низкий
Weak Crypto Finding Has No Supporting Evidence
The weak cryptographic algorithm finding points to the frontmatter description. That line describes searching Chronicle data and contains no hashing, encryption, signing, or cryptographic API use.
The cited line is plain text metadata. I found no evidence of cryptographic operations in SKILL.md.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable