Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-1C6DE74F

6/29/2026, 10:39:03 AM

chembl-database оценка безопасности v6

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
chembl-database
Версия
v6
Сопровождающий
davila7
Охват
3 Просканировано файлов · 936 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Низкий

Подтверждённая проблема безопасности (1) требует внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Static analysis reported many high and medium indicators, but review found they are mainly Markdown code fences, inline API field names, and official ChEMBL resource links. The skill has expected network dependency on the public ChEMBL service and an installation command, with no evidence of credential access, obfuscation, prompt injection, or malicious intent.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

3 Просканировано файлов · 936 Проанализировано строк

1 элемент показан для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 2 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Не зафиксировано этим аудитом

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 2 местах расположения доказательств

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (1)

RISK-001 Низкий
Expected Public Network Access
The hardcoded URLs point to official ChEMBL, EBI, GitHub, GitBook, and notebook documentation resources. Network access is intrinsic to querying ChEMBL data and is not used for exfiltration.
The URLs are visible public documentation links and match the stated ChEMBL database purpose. No suspicious destination or secret-bearing request was identified.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (3)
Низкий
Markdown Examples Misclassified as Command Execution
The external command findings are false positives caused by Markdown code fences, inline code markers, and Python examples. The reviewed lines document ChEMBL client usage and installation steps rather than hidden command execution by the skill.
The cited content is Markdown documentation or Python API examples. No shell execution wrapper, dynamic command construction, or automatic execution path was found.
Низкий
Weak Cryptography Alerts Are False Positives
The weak cryptography alerts do not correspond to cryptographic API calls or hash use in executable code. The matched lines are descriptive text, bioactivity terminology, or field names in documentation.
The reviewed files contain documentation and query examples, not encryption or hashing logic. No weak algorithm usage such as MD5 or SHA1 operations was found.
Низкий
Reconnaissance Alerts Are False Positives
The system and network reconnaissance alerts map to scientific text, query examples, and rate-limit guidance. They do not inspect the host, enumerate local systems, or probe networks.
The locations discuss cheminformatics, ChEMBL result fields, or responsible API use. No host discovery, port scanning, or environment enumeration behavior is present.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable