Audit-Verlauf
env-manager - 10 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v10 Neueste | 9 июл. 2026 г., 01:16 | 1 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v9 | 9 июл. 2026 г., 01:16 | 1 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v8 | 5 июл. 2026 г., 06:27 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v7 | 5 июл. 2026 г., 06:27 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v6 | 29 июн. 2026 г., 03:03 | 1 bestätigt | 1 | Keine Änderung der Fähigkeiten |
| v5 | 16 янв. 2026 г., 22:23 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v4 | 16 янв. 2026 г., 22:23 | Keine bestätigten Befunde | 0 | NetzwerkzugriffUmgebungsvariablenExterne Befehle |
| v3 | 10 янв. 2026 г., 12:52 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v2 | 10 янв. 2026 г., 12:52 | Keine bestätigten Befunde | 0 | Keine Änderung der Fähigkeiten |
| v1 | 10 янв. 2026 г., 12:52 | Keine bestätigten Befunde | 0 | Ausgangsbasis |
9 июл. 2026 г., 01:16
The static analyzer flagged many examples related to .env files, credential names, URLs, Markdown backticks, and secret-management commands. Review found these are documentation examples for environment validation and defensive secret handling, with no prompt injection, hidden execution path, or data exfiltration intent in SKILL.md.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚙️ Externe Befehle (46)
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
Erkannte Muster
9 июл. 2026 г., 01:16
The static analyzer flagged many examples related to .env files, credential names, URLs, Markdown backticks, and secret-management commands. Review found these are documentation examples for environment validation and defensive secret handling, with no prompt injection, hidden execution path, or data exfiltration intent in SKILL.md.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚙️ Externe Befehle (46)
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
Erkannte Muster
5 июл. 2026 г., 06:27
All static findings were adjudicated as false positives caused by Markdown examples, placeholder configuration values, and environment-management documentation. I found no executable code, unauthorized network behavior, credential exfiltration intent, or prompt injection in SKILL.md.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (46)
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
5 июл. 2026 г., 06:27
All static findings were adjudicated as false positives caused by Markdown examples, placeholder configuration values, and environment-management documentation. I found no executable code, unauthorized network behavior, credential exfiltration intent, or prompt injection in SKILL.md.
Statische falsch positive Treffer ignoriert (1)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (46)
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
29 июн. 2026 г., 03:03
Static analysis found many shell, URL, credential, and .env patterns in SKILL.md, but review shows they are documentation examples for environment configuration. No evidence found of prompt injection, hidden execution, network exfiltration, or malicious intent. The skill still has medium risk because its intended workflow may inspect sensitive environment files and secret names.
Bestätigte Sicherheitsbedenken (1)
Befunde, die überprüft werden müssen (1)
Diese Feststellungen stammen aus unsicheren Legacy-Audit-Urteilen; daher müssen sie überprüft werden, werden jedoch nicht als bestätigte Sicherheitsprobleme gezählt.
Statische falsch positive Treffer ignoriert (4)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
Erkannte Muster
16 янв. 2026 г., 22:23
This is a pure prompt-based documentation skill containing only instructional markdown. The static analyzer flagged 188 patterns that appear in documentation examples, but all are false positives. The skill teaches legitimate environment variable management practices, explicitly recommends against committing secrets, and has no executable code, file access, network calls, or command execution capability.
Risikofaktoren
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
⚙️ Externe Befehle (50)
16 янв. 2026 г., 22:23
This is a pure prompt-based documentation skill containing only instructional markdown. The static analyzer flagged 188 patterns that appear in documentation examples, but all are false positives. The skill teaches legitimate environment variable management practices, explicitly recommends against committing secrets, and has no executable code, file access, network calls, or command execution capability.
Risikofaktoren
🌐 Netzwerkzugriff (3)
🔑 Umgebungsvariablen (46)
⚙️ Externe Befehle (50)
10 янв. 2026 г., 12:52
Pure prompt-based skill containing only instructional markdown content. No executable code, no file access, no network calls, no command execution. This skill provides guidance on environment variable management practices.
10 янв. 2026 г., 12:52
Pure prompt-based skill containing only instructional markdown content. No executable code, no file access, no network calls, no command execution. This skill provides guidance on environment variable management practices.
10 янв. 2026 г., 12:52
Pure prompt-based skill containing only instructional markdown content. No executable code, no file access, no network calls, no command execution. This skill provides guidance on environment variable management practices.