История аудитов
ghe-requirements - 9 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v9 Последняя | 5 июл. 2026 г., 15:54 | 1 подтверждено | 29 | Возможности не изменились |
| v8 | 5 июл. 2026 г., 15:54 | 1 подтверждено | 29 | Возможности не изменились |
| v7 | 29 июн. 2026 г., 22:58 | Подтверждённых находок нет | 2 | Возможности не изменились |
| v6 | 23 янв. 2026 г., 02:03 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v5 | 17 янв. 2026 г., 04:51 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v4 | 17 янв. 2026 г., 04:51 | Подтверждённых находок нет | 0 | Внешние командыДоступ к файловой системе |
| v3 | 10 янв. 2026 г., 14:44 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v2 | 10 янв. 2026 г., 14:44 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 10 янв. 2026 г., 14:44 | Подтверждённых находок нет | 0 | Базовая |
5 июл. 2026 г., 15:54
The audit found many Markdown backtick false positives, but several bash workflow blocks remain real external-command surfaces. The highest confirmed risk is authorization to write ~/.claude settings, plus an overbroad instruction block that can weaken normal instruction hierarchy.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (29)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (49)
📁 Доступ к файловой системе (4)
5 июл. 2026 г., 15:54
The audit found many Markdown backtick false positives, but several bash workflow blocks remain real external-command surfaces. The highest confirmed risk is authorization to write ~/.claude settings, plus an overbroad instruction block that can weaken normal instruction hierarchy.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (29)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (49)
📁 Доступ к файловой системе (4)
29 июн. 2026 г., 22:58
Static findings are mostly command examples and Markdown patterns, not installed executable code. The real risk is operational: the skill instructs agents to run shell and GitHub CLI commands, edit repository files, and allows writes to hidden Claude configuration, so publication should include a warning.
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (7)
📁 Доступ к файловой системе (4)
Обнаруженные паттерны
23 янв. 2026 г., 02:03
Documentation-only skill containing markdown examples of shell commands for requirements management. All detected patterns (external_commands, filesystem access, version strings) are false positives - the file contains documentation with example bash scripts in code blocks, not executable code. No malicious patterns, command injection vectors, or dangerous operations found.
Факторы риска
⚙️ Внешние команды (8)
📁 Доступ к файловой системе (2)
17 янв. 2026 г., 04:51
This is a pure documentation skill containing only markdown guidelines for requirements management. The static analyzer incorrectly flagged documentation syntax (markdown backticks, version strings, bash examples in code blocks) as security issues. No executable code, network calls, or malicious patterns exist. All 73 findings are false positives.
Факторы риска
⚙️ Внешние команды (49)
📁 Доступ к файловой системе (4)
17 янв. 2026 г., 04:51
This is a pure documentation skill containing only markdown guidelines for requirements management. The static analyzer incorrectly flagged documentation syntax (markdown backticks, version strings, bash examples in code blocks) as security issues. No executable code, network calls, or malicious patterns exist. All 73 findings are false positives.
Факторы риска
⚙️ Внешние команды (49)
📁 Доступ к файловой системе (4)
10 янв. 2026 г., 14:44
This is a pure prompt-based documentation skill containing only markdown guidelines and templates for requirements management. No executable code, no network calls, no filesystem manipulation beyond normal AI assistant operations. The bash examples shown are illustrative documentation only.
10 янв. 2026 г., 14:44
This is a pure prompt-based documentation skill containing only markdown guidelines and templates for requirements management. No executable code, no network calls, no filesystem manipulation beyond normal AI assistant operations. The bash examples shown are illustrative documentation only.
10 янв. 2026 г., 14:44
This is a pure prompt-based documentation skill containing only markdown guidelines and templates for requirements management. No executable code, no network calls, no filesystem manipulation beyond normal AI assistant operations. The bash examples shown are illustrative documentation only.