История аудитов
app-store-screenshots - 5 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v5 Последняя | 9 июл. 2026 г., 11:38 | 1 подтверждено | 9 | Возможности не изменились |
| v4 | 9 июл. 2026 г., 11:38 | 1 подтверждено | 9 | Возможности не изменились |
| v3 | 5 июл. 2026 г., 16:13 | Подтверждённых находок нет | 11 | Возможности не изменились |
| v2 | 5 июл. 2026 г., 16:13 | Подтверждённых находок нет | 11 | Возможности не изменились |
| v1 | 3 июл. 2026 г., 13:12 | 1 подтверждено | 11 | Базовая |
9 июл. 2026 г., 11:38
Most static command hits are Markdown fences, inline CLI names, or documentation examples rather than dynamic shell execution. Confirmed risks are limited to third-party CLI installation guidance, belt commands that call external generation services, and remote processing of prompts or app imagery.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (9)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (20)
🌐 Доступ к сети (2)
9 июл. 2026 г., 11:38
Most static command hits are Markdown fences, inline CLI names, or documentation examples rather than dynamic shell execution. Confirmed risks are limited to third-party CLI installation guidance, belt commands that call external generation services, and remote processing of prompts or app imagery.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (9)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (20)
🌐 Доступ к сети (2)
5 июл. 2026 г., 16:13
Several static detections are real low-to-medium risks because the skill asks users to install and run the third-party belt CLI. The remaining detections are Markdown fences, diagrams, or metadata false positives; no prompt injection or covert exfiltration intent was found.
Пункты проверки возможностей (11)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (20)
🌐 Доступ к сети (2)
5 июл. 2026 г., 16:13
Several static detections are real low-to-medium risks because the skill asks users to install and run the third-party belt CLI. The remaining detections are Markdown fences, diagrams, or metadata false positives; no prompt injection or covert exfiltration intent was found.
Пункты проверки возможностей (11)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (20)
🌐 Доступ к сети (2)
3 июл. 2026 г., 13:12
The skill is a design guide, but it directs users and agents to install and run external CLI commands. Most static hits are markdown false positives; confirmed risks relate to npx installs, belt remote inference calls, and possible upload of app assets.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (11)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.