История аудитов
image-to-video - 3 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
6 июл. 2026 г., 16:42
The skill is a legitimate image-to-video guide, but several examples run belt commands that contact third-party inference services and upload local media. Most backtick and reconnaissance static hits are markdown formatting or model names, while actual belt and npx command examples remain confirmed medium risk.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (9)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (24)
🌐 Доступ к сети (2)
6 июл. 2026 г., 16:42
The skill is a legitimate image-to-video guide, but several examples run belt commands that contact third-party inference services and upload local media. Most backtick and reconnaissance static hits are markdown formatting or model names, while actual belt and npx command examples remain confirmed medium risk.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (9)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (24)
🌐 Доступ к сети (2)
3 июл. 2026 г., 13:16
All static findings appear to be false positives caused by Markdown backticks, fenced examples, service links, and ordinary video guidance text. The skill uses visible belt CLI workflows for remote image-to-video generation, with no hidden exfiltration, prompt injection, or dynamic command construction found.