История аудитов
azure-quotas - 5 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v5 Последняя | 23 июл. 2026 г., 19:10 | 2 подтверждено | 0 | Возможности не изменились |
| v4 | 8 июл. 2026 г., 09:30 | 4 подтверждено | 5 | Доступ к файловой системе |
| v3 | 5 июл. 2026 г., 22:32 | 1 подтверждено | 0 | Возможности не изменились |
| v2 | 30 июн. 2026 г., 07:34 | 2 подтверждено | 0 | Внешние командыДоступ к сети |
| v1 | 15 мар. 2026 г., 08:17 | Подтверждённых находок нет | 0 | Базовая |
23 июл. 2026 г., 19:10
The static alerts are false positives caused by documented Azure CLI examples, Markdown code formatting, standard error redirection, and expected read-only quota queries. Two semantic risks remain: the scripts install an Azure CLI extension without confirmation, and the Bash script embeds Azure response data directly into Python source.
Подтверждённые проблемы безопасности (2)
Факторы риска
🌐 Доступ к сети (9)
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (4)
8 июл. 2026 г., 09:30
Most markdown detections are false positives caused by backticked Azure CLI examples, fenced code blocks, and Microsoft documentation links. Confirmed risks are limited to helper scripts that run Azure CLI read operations against the current subscription. No evidence found for audit bypass language, credential exfiltration, or hidden network endpoints.
Подтверждённые проблемы безопасности (4)
Пункты проверки возможностей (5)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (9)
⚙️ Внешние команды (52)
📁 Доступ к файловой системе (4)
Обнаруженные паттерны
5 июл. 2026 г., 22:32
The static detections are documentation-oriented false positives involving Markdown backticks, Azure CLI examples, and Microsoft links. I found one semantic risk: some workflows can change Azure subscription quota or provider registration state. No prompt injection or exfiltration intent was found in the reviewed files.
Подтверждённые проблемы безопасности (1)
Факторы риска
🌐 Доступ к сети (10)
⚙️ Внешние команды (37)
30 июн. 2026 г., 07:34
Static analysis flagged many external command, network, and high-risk keyword patterns. Manual review found no malware, credential access, exfiltration, or prompt injection, but the skill does guide Azure CLI usage and includes quota mutation commands that require operator caution.
Подтверждённые проблемы безопасности (2)
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (7)
🌐 Доступ к сети (4)
Обнаруженные паттерны
15 мар. 2026 г., 08:17
All 185 static findings are FALSE POSITIVES. The scanned files are documentation (.md) containing Azure CLI command examples, not executable code. Shell commands in backticks are documentation syntax for illustrating CLI usage. URL references point to official Microsoft documentation. No actual code execution, network calls, or malicious patterns exist. This is a legitimate Microsoft skill for Azure quota management.