История аудитов
playwright-cli - 4 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v4 Последняя | 5 июл. 2026 г., 23:10 | 10 подтверждено | 0 | Возможности не изменились |
| v3 | 5 июл. 2026 г., 23:10 | 10 подтверждено | 0 | Содержит скрипты |
| v2 | 30 июн. 2026 г., 08:07 | 4 подтверждено | 0 | Содержит скрипты |
| v1 | 24 мар. 2026 г., 08:23 | Подтверждённых находок нет | 1 | Базовая |
5 июл. 2026 г., 23:10
Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.
Подтверждённые проблемы безопасности (10)
Факторы риска
🌐 Доступ к сети (34)
⚙️ Внешние команды (39)
📁 Доступ к файловой системе (1)
Обнаруженные паттерны
5 июл. 2026 г., 23:10
Most static findings are false positives from Markdown examples, placeholder URLs, and documented playwright-cli commands. Confirmed risks are limited to browser-session data operations and documented advanced capabilities such as run-code, tracing, and destructive session cleanup.
Подтверждённые проблемы безопасности (10)
Факторы риска
🌐 Доступ к сети (34)
⚙️ Внешние команды (39)
📁 Доступ к файловой системе (1)
Обнаруженные паттерны
30 июн. 2026 г., 08:07
The static command findings are mostly false positives from markdown command examples, not Ruby backtick execution. The skill is still medium risk because it intentionally allows browser automation, arbitrary Playwright page code, network navigation, storage-state files, persistent profiles, and trace artifacts that can expose sensitive session data. No prompt injection attempt or confirmed malicious exfiltration path was found.
Подтверждённые проблемы безопасности (4)
Статические ложные срабатывания проигнорированы (3)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚙️ Внешние команды (4)
⚡ Содержит скрипты (4)
🌐 Доступ к сети (4)
📁 Доступ к файловой системе (4)
Обнаруженные паттерны
24 мар. 2026 г., 08:23
Static analysis flagged 289 patterns (187 external_commands, 51 network, 1 filesystem) but all are FALSE POSITIVES. The 'Ruby/shell backtick execution' patterns are markdown documentation examples, not actual code execution. Network findings are URLs in documentation for browser navigation examples. Browser credential/storage access is intentional functionality for testing authenticated workflows. This is a legitimate Microsoft Playwright CLI wrapper skill with appropriate tool scoping via allowed-tools directive.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.