История аудитов
eightctl - 9 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v9 Последняя | 23 июл. 2026 г., 17:24 | 2 подтверждено | 0 | Возможности не изменились |
| v8 | 10 июл. 2026 г., 16:03 | 1 подтверждено | 0 | Возможности не изменились |
| v7 | 9 июл. 2026 г., 08:57 | 1 подтверждено | 10 | Возможности не изменились |
| v6 | 9 июл. 2026 г., 04:03 | 2 подтверждено | 11 | Возможности не изменились |
| v5 | 8 июл. 2026 г., 01:39 | 3 подтверждено | 2 | Возможности не изменились |
| v4 | 6 июл. 2026 г., 11:59 | 3 подтверждено | 8 | Переменные окружения |
| v3 | 29 июн. 2026 г., 23:11 | Подтверждённых находок нет | 0 | Переменные окружения |
| v2 | 30 мар. 2026 г., 03:41 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 30 мар. 2026 г., 03:38 | Подтверждённых находок нет | 0 | Базовая |
23 июл. 2026 г., 17:24
All static findings are false positives caused by Markdown code formatting, metadata, or descriptive paths. Semantic review found mutable dependency installation and authenticated physical-device changes.
Подтверждённые проблемы безопасности (2)
Факторы риска
⚙️ Внешние команды (10)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
10 июл. 2026 г., 16:03
All 14 static findings are false positives caused by Markdown code spans, metadata, configuration documentation, or a rate-limit note. A medium-risk semantic finding remains because the skill directs an agent to run state-changing commands against a physical sleep device through an authenticated unofficial API.
Подтверждённые проблемы безопасности (1)
Факторы риска
⚙️ Внешние команды (10)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
9 июл. 2026 г., 08:57
The skill intentionally directs the assistant to use the eightctl CLI for Eight Sleep pod operations, including temperature, alarms, schedules, audio, and base controls. Static findings for Markdown command examples are partly valid because they describe external command use, while the system reconnaissance and homepage URL findings are false positives. No prompt injection attempt was found, but the install metadata uses a mutable Go module target.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (10)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (10)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
9 июл. 2026 г., 04:03
The skill intentionally invokes the eightctl CLI to control Eight Sleep hardware and uses local or environment-based credentials. No prompt injection or malicious instructions were found, but device-control actions and credential handling require confirmation and user care.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (11)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (10)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
8 июл. 2026 г., 01:39
The static Ruby backtick and system reconnaissance findings are false positives from Markdown examples. The audit confirms sensitive hidden config usage and adds semantic findings for mutable remote installation, credential environment variables, and physical device control side effects.
Подтверждённые проблемы безопасности (3)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (10)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
6 июл. 2026 г., 11:59
The skill relies on the external eightctl CLI, which can control an Eight Sleep device after authentication. Markdown-only detections for config paths, homepage metadata, and rate-limit notes were false positives, but mutable installation, credential handling, and device-changing commands require clear safeguards.
Подтверждённые проблемы безопасности (3)
Пункты проверки возможностей (8)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (10)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
29 июн. 2026 г., 23:11
Official skill with simple instructions for the eightctl command-line tool. The skill references external commands, network API use, a local config file, and environment variables, but no malicious behavior or prompt injection was found.
Факторы риска
⚙️ Внешние команды (11)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
🔑 Переменные окружения (1)
30 мар. 2026 г., 03:41
Official skill from Anthropic/skills repository. Static analysis shows standard CLI integration for smart home device control. No malicious patterns detected. Risk factors reflect legitimate device control operations (external commands, network API calls, config file access). Rate limiting notice present for API usage.
Факторы риска
⚙️ Внешние команды (11)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (2)
30 мар. 2026 г., 03:38
Official skill from anthropics/skills repository. The skill executes the eightctl CLI tool to control Eight Sleep pods. Requires authentication via config file or environment variables. No prompt injection attempts detected. Safe to publish.