Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-D9748E3C

6/30/2026, 8:02:52 AM

azure-cloud-migrate оценка безопасности v2

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
azure-cloud-migrate
Версия
v2
Сопровождающий
microsoft
Охват
12 Просканировано файлов · 1,989 Проанализировано строк
Версия политики
Недоступно

Сводка подтверждённой проблемы

Подтвержденные результаты проверки безопасности отсутствуют

Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Static analysis reported many command, credential, URL, and script indicators, but review found them in Markdown guidance and code examples. No prompt injection, credential exfiltration, hidden executable payload, or malicious intent was found. The skill has low operational risk because it guides file creation and uses Azure documentation tools during migration.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

12 Просканировано файлов · 1,989 Проанализировано строк

3 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 3 местах расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 3 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 3 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Обнаружено в 3 местах расположения доказательств

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 3 местах расположения доказательств

Пункты проверки возможностей (3)
Низкий
Operational Filesystem Writes Are Expected
The skill instructs assistants to create a migrated output directory and status file. This is expected migration behavior and is constrained to a new output path.
The filesystem activity is explicitly documented as output generation, and the source directory is protected from modification. Human review should ensure generated files stay inside the requested workspace.
Низкий
External Tool And Documentation Use
The skill asks assistants to consult Azure MCP best-practice and documentation tools. This is appropriate for cloud migration but creates normal network and tool-use exposure.
The referenced tools are named Azure documentation and best-practice helpers. No evidence found that these calls send secrets or user data to unauthorized destinations.
Низкий
Credential References Are Configuration Examples
Azure credential variables are shown as managed identity configuration examples. They do not read or exfiltrate local credentials from the skill package.
The examples point users toward managed identity and away from API keys. They are static documentation snippets, not executable credential collection logic.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable