История аудитов
chronicle-project-tracker - 8 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v8 Последняя | 6 июл. 2026 г., 06:19 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v7 | 6 июл. 2026 г., 06:19 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v6 | 28 июн. 2026 г., 21:21 | 2 подтверждено | 1 | Возможности не изменились |
| v5 | 16 янв. 2026 г., 21:36 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v4 | 16 янв. 2026 г., 21:36 | Подтверждённых находок нет | 0 | Внешние команды |
| v3 | 10 янв. 2026 г., 12:07 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v2 | 10 янв. 2026 г., 12:07 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 10 янв. 2026 г., 12:07 | Подтверждённых находок нет | 0 | Базовая |
6 июл. 2026 г., 06:19
The static alerts are false positives caused by Markdown backticks, code fences, Chronicle CLI examples, and MCP tool names. I found no prompt injection attempt, hidden exfiltration intent, or malicious system reconnaissance in SKILL.md. Users should still review optional Chronicle CLI updates because they can change local project tracking state.
Факторы риска
⚙️ Внешние команды (86)
6 июл. 2026 г., 06:19
The static alerts are false positives caused by Markdown backticks, code fences, Chronicle CLI examples, and MCP tool names. I found no prompt injection attempt, hidden exfiltration intent, or malicious system reconnaissance in SKILL.md. Users should still review optional Chronicle CLI updates because they can change local project tracking state.
Факторы риска
⚙️ Внешние команды (86)
28 июн. 2026 г., 21:21
Static analysis flagged many external command, weak cryptography, and reconnaissance patterns, but review found they are Markdown examples and Chronicle tool references. The only confirmed risk is low: the skill documents local Chronicle CLI commands that can modify project-tracking state.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (1)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (6)
Обнаруженные паттерны
16 янв. 2026 г., 21:36
This is a pure prompt-based documentation skill containing only guidance for using Chronicle MCP tools. No executable code, file system access, network calls, or external dependencies exist. The static scanner misinterpreted documentation formatting and metadata as security issues.
Факторы риска
⚙️ Внешние команды (86)
16 янв. 2026 г., 21:36
This is a pure prompt-based documentation skill containing only guidance for using Chronicle MCP tools. No executable code, file system access, network calls, or external dependencies exist. The static scanner misinterpreted documentation formatting and metadata as security issues.
Факторы риска
⚙️ Внешние команды (86)
10 янв. 2026 г., 12:07
Pure prompt-based skill containing only documentation and guidance for using existing Chronicle MCP tools. No executable code, no file system access, no network calls, no external dependencies.
10 янв. 2026 г., 12:07
Pure prompt-based skill containing only documentation and guidance for using existing Chronicle MCP tools. No executable code, no file system access, no network calls, no external dependencies.
10 янв. 2026 г., 12:07
Pure prompt-based skill containing only documentation and guidance for using existing Chronicle MCP tools. No executable code, no file system access, no network calls, no external dependencies.