Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-9E199E8B

6/29/2026, 6:28:37 PM

plan-directory оценка безопасности v6

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
plan-directory
Версия
v6
Сопровождающий
DiversioTeam
Охват
1 Просканировано файлов · 516 Проанализировано строк
Версия политики
Недоступно

Сводка подтверждённой проблемы

Подтвержденные результаты проверки безопасности отсутствуют

Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Static analysis reported many command, traversal, crypto, and reconnaissance patterns, but review found they are primarily markdown examples, inline filenames, template paths, and authentication examples. The remaining real risk is operational: the skill is allowed to read, write, edit, glob, and use Bash while creating plan directories, so users should review target paths before execution.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

1 Просканировано файлов · 516 Проанализировано строк

4 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Не зафиксировано этим аудитом

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 6 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 5 местах расположения доказательств

Пункты проверки возможностей (4)
Средний
Broad Filesystem Modification Capability
The skill is explicitly allowed to read, write, edit, and glob files, and its workflow creates and updates PLAN.md and numbered task files. This is legitimate for the skill, but incorrect target paths could modify unintended project files.
The allowed tools and workflow directly show file read and write behavior. The purpose is benign, but the capability can affect repository files.
Средний
Bash Permission for a Planning Workflow
The skill declares Bash as an allowed tool and includes examples of runnable commands in task tests. This does not show command injection or malware, but it increases execution risk compared with a documentation-only skill.
Bash access is explicitly declared and command examples are present. No evidence shows hidden or automatic command execution.
Низкий
Cryptography and Network Terms Are Example Content
Static high-risk crypto and reconnaissance matches map to planning examples that mention JWT, OAuth, login tests, and security scans. No implementation code, secret handling, or outbound network request is present.
The lines are explanatory examples inside a planning template. I found no code that implements weak cryptography or performs network reconnaissance.
Низкий
Relative Sub-Plan Link Is Documentation
The path traversal alert is a relative markdown reference to a sibling plan directory. It documents how to link a sub-plan and does not itself read, write, or execute that path.
The line is inside a fenced markdown note example for sub-plans. The surrounding steps describe documentation structure, not traversal-based file access.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (1)
Низкий
Markdown Backtick Matches Are False Positives
The repeated static matches for Ruby or shell backtick execution occur in markdown inline code and fenced templates, such as filenames, checkbox examples, and installation commands. They are not executable source code.
The cited content is markdown documentation, not Ruby, shell, or a script file. The surrounding context describes templates and examples.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable