История аудитов
ghe-report - 8 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v8 Последняя | 5 июл. 2026 г., 15:51 | 1 подтверждено | 2 | Возможности не изменились |
| v7 | 5 июл. 2026 г., 15:51 | 1 подтверждено | 2 | Возможности не изменились |
| v6 | 29 июн. 2026 г., 22:56 | Подтверждённых находок нет | 1 | Внешние команды |
| v5 | 23 янв. 2026 г., 02:00 | Подтверждённых находок нет | 0 | Внешние команды |
| v4 | 17 янв. 2026 г., 04:50 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v3 | 17 янв. 2026 г., 04:50 | Подтверждённых находок нет | 0 | Внешние командыДоступ к файловой системе |
| v2 | 10 янв. 2026 г., 14:40 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 10 янв. 2026 г., 14:40 | Подтверждённых находок нет | 0 | Базовая |
5 июл. 2026 г., 15:51
Most external-command and network-reconnaissance flags are false positives caused by Markdown examples and report text. The audit confirms a real filesystem risk from permission to write to ~/.claude and identifies an unsafe prompt-injection style instruction hierarchy.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (15)
📁 Доступ к файловой системе (2)
5 июл. 2026 г., 15:51
Most external-command and network-reconnaissance flags are false positives caused by Markdown examples and report text. The audit confirms a real filesystem risk from permission to write to ~/.claude and identifies an unsafe prompt-injection style instruction hierarchy.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (15)
📁 Доступ к файловой системе (2)
29 июн. 2026 г., 22:56
Static command-execution, weak-crypto, and network-reconnaissance findings are false positives caused by Markdown backticks, file-name examples, and report text. The confirmed risk is an instruction allowing writes to ~/.claude, which can affect agent configuration and should be disclosed for a community skill.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (3)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (15)
📁 Доступ к файловой системе (2)
Обнаруженные паттерны
23 янв. 2026 г., 02:00
Static analysis detected 22 patterns flagged as potential security issues. Manual review confirms all findings are false positives caused by markdown syntax misinterpreted as code patterns. The backticks detected are markdown code formatting delimiters, not shell command execution. YAML frontmatter and heading markers were misidentified as cryptographic patterns. No actual security risks present. This is documentation-only content for generating workflow reports.
Статические ложные срабатывания проигнорированы (4)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
📁 Доступ к файловой системе (1)
17 янв. 2026 г., 04:50
This is a pure prompt-based skill with no executable code. All 31 static findings are false positives. The skill contains only markdown documentation defining report formats and JSON metadata. No actual cryptographic operations, shell commands, or security risks are present.
Факторы риска
⚙️ Внешние команды (15)
📁 Доступ к файловой системе (2)
17 янв. 2026 г., 04:50
This is a pure prompt-based skill with no executable code. All 31 static findings are false positives. The skill contains only markdown documentation defining report formats and JSON metadata. No actual cryptographic operations, shell commands, or security risks are present.
Факторы риска
⚙️ Внешние команды (15)
📁 Доступ к файловой системе (2)
10 янв. 2026 г., 14:40
This is a pure prompt-based skill with no executable code. It defines report generation behavior and output formats for the GHE workflow system. No scripts, network calls, filesystem access beyond specified directories, or external commands are present.
10 янв. 2026 г., 14:40
This is a pure prompt-based skill with no executable code. It defines report generation behavior and output formats for the GHE workflow system. No scripts, network calls, filesystem access beyond specified directories, or external commands are present.