Audit-Verlauf
dependency-sync - 9 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v9 Neueste | 13 июл. 2026 г., 15:58 | 2 bestätigt | 8 | Keine Änderung der Fähigkeiten |
| v8 | 13 июл. 2026 г., 15:58 | 2 bestätigt | 8 | Keine Änderung der Fähigkeiten |
| v7 | 5 июл. 2026 г., 07:49 | 3 bestätigt | 8 | Enthält SkripteUmgebungsvariablen |
| v6 | 29 июн. 2026 г., 01:52 | Keine bestätigten Befunde | 2 | Netzwerkzugriff |
| v5 | 16 янв. 2026 г., 21:54 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 16 янв. 2026 г., 21:54 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v3 | 10 янв. 2026 г., 12:43 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 10 янв. 2026 г., 12:43 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v1 | 10 янв. 2026 г., 12:43 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
13 июл. 2026 г., 15:58
Most static detections are Markdown syntax, built-in module lists, or mapping examples and are false positives. Eight findings are confirmed because the skill directs agents to run package-manager commands with inferred package names. Default automatic installation and commit settings create supply-chain and repository-integrity risks.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (8)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚡ Enthält Skripte (2)
⚙️ Externe Befehle (42)
🌐 Netzwerkzugriff (1)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (1)
13 июл. 2026 г., 15:58
Большинство статических срабатываний связано с синтаксисом Markdown, списками встроенных модулей или примерами сопоставления и является ложноположительным. Восемь находок подтверждены, поскольку навык предписывает агентам выполнять команды менеджеров пакетов с выведенными именами пакетов. Настройки автоматической установки и создания коммитов по умолчанию создают риски для цепочки поставок и целостности репозитория.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (8)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚡ Enthält Skripte (2)
⚙️ Externe Befehle (42)
🌐 Netzwerkzugriff (1)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (1)
5 июл. 2026 г., 07:49
Most static alerts are false positives from Markdown code fences and package mapping tables. The real risk is the skill design: it installs inferred dependencies by default without prompting, which can introduce unreviewed third-party code. No prompt injection attempt was found in the reviewed files.
Bestätigte Sicherheitsbedenken (3)
Elemente der Fähigkeitsprüfung (8)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚡ Enthält Skripte (2)
⚙️ Externe Befehle (42)
🌐 Netzwerkzugriff (1)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (1)
29 июн. 2026 г., 01:52
Static analysis reported many command, script, network, filesystem, and environment patterns, but most are markdown cookbook examples or exclusion lists rather than executable code. The confirmed risk is that the skill intentionally runs package-manager commands, contacts registries, and updates manifests, so it is publishable with a medium supply-chain warning.
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (2)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (4)
🌐 Netzwerkzugriff (3)
📁 Dateisystemzugriff (3)
Erkannte Muster
16 янв. 2026 г., 21:54
Documentation-only skill providing guidance to AI assistants for dependency management. Contains only markdown files with code examples showing legitimate package manager commands. No executable code, scripts, network calls, credential access, or persistence mechanisms detected. All static findings are false positives triggered by markdown documentation patterns.
Risikofaktoren
📁 Dateisystemzugriff (3)
⚙️ Externe Befehle (3)
16 янв. 2026 г., 21:54
Documentation-only skill providing guidance to AI assistants for dependency management. Contains only markdown files with code examples showing legitimate package manager commands. No executable code, scripts, network calls, credential access, or persistence mechanisms detected. All static findings are false positives triggered by markdown documentation patterns.
Risikofaktoren
📁 Dateisystemzugriff (3)
⚙️ Externe Befehle (3)
10 янв. 2026 г., 12:43
Pure documentation-based skill with no executable code. Contains only markdown guidance for AI assistants on dependency management workflows. No scripts, network calls, credential access, or persistence mechanisms detected.
Risikofaktoren
📁 Dateisystemzugriff (3)
⚙️ Externe Befehle (3)
10 янв. 2026 г., 12:43
Pure documentation-based skill with no executable code. Contains only markdown guidance for AI assistants on dependency management workflows. No scripts, network calls, credential access, or persistence mechanisms detected.
Risikofaktoren
📁 Dateisystemzugriff (3)
⚙️ Externe Befehle (3)
10 янв. 2026 г., 12:43
Pure documentation-based skill with no executable code. Contains only markdown guidance for AI assistants on dependency management workflows. No scripts, network calls, credential access, or persistence mechanisms detected.