Audit-Verlauf
python-executor - 4 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
| Version | Datum | Ergebnis | Prüfelemente | Änderung ggü. vorheriger |
|---|---|---|---|---|
| v4 Neueste | 5 июл. 2026 г., 17:54 | 2 bestätigt | 16 | Keine Änderung der Fähigkeiten |
| v3 | 5 июл. 2026 г., 17:54 | 2 bestätigt | 16 | Keine Änderung der Fähigkeiten |
| v2 | 30 июн. 2026 г., 04:20 | 2 bestätigt | 0 | Keine Änderung der Fähigkeiten |
| v1 | 15 мая 2026 г., 09:15 | Keine bestätigten Befunde | 1 | Ausgangsbasis |
5 июл. 2026 г., 17:54
Most static shell findings are Markdown backticks or examples, but the skill intentionally routes code through the external belt CLI and inference.sh. Confirmed risks include remote arbitrary Python execution, outbound network examples, mutable install dependencies, and automatic returned output files; no prompt injection text was found.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (16)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (41)
🌐 Netzwerkzugriff (10)
5 июл. 2026 г., 17:54
Most static shell findings are Markdown backticks or examples, but the skill intentionally routes code through the external belt CLI and inference.sh. Confirmed risks include remote arbitrary Python execution, outbound network examples, mutable install dependencies, and automatic returned output files; no prompt injection text was found.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (16)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (41)
🌐 Netzwerkzugriff (10)
30 июн. 2026 г., 04:20
Static command findings mostly point to Markdown examples and belt CLI usage, not hidden Ruby backtick execution. The skill intentionally runs arbitrary Python through an external sandbox and includes network-capable examples, so it should publish with a clear execution and network warning.
Bestätigte Sicherheitsbedenken (2)
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (6)
🌐 Netzwerkzugriff (5)
Erkannte Muster
15 мая 2026 г., 09:15
All 70 static findings are false positives. The backtick execution patterns are markdown code block delimiters and inline code formatting in a documentation file, not actual shell commands. Network URL findings are documentation links and example code snippets. The skill is a legitimate Python executor that runs code in a sandboxed environment via the belt CLI. No malicious intent or deceptive behavior was detected.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.