Версионная оценка безопасности
ID отчёта: SA-62E2A730
7/5/2026, 8:43:14 PM
mulerouter оценка безопасности v5
Отчёт о сертификации безопасности навыка
- Название навыка
- mulerouter
- Версия
- v5
- Сопровождающий
- openmule
- Охват
- 44 Просканировано файлов · 4,569 Проанализировано строк
- Версия политики
- Недоступно
Наивысшая серьёзность подтверждённого результата
Средний
Подтверждённая проблема безопасности (1) требует внимания.
Контекст установки
Исторические доказательства
Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.
Открыть текущую страницу НавыкаЭтот отчёт не блокирует и не разрешает манифест или ZIP.
Позиция отчета
Исторический отчет
Откройте историю аудита перед использованием этого отчета для установки.
Аттестация аудита
Не подлежит аттестации
Требуемая неизменяемая привязка не завершена.
Проверка человеком
Не проверено
Для этого отчета не зафиксирована проверка человеком.
Охват
44 Просканировано файлов · 4,569 Проанализировано строк
1 элемент показан для проверки
Ограничения
Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.
Цепочка доказательств
Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.
Источник
Привязка недоступна
Артефакт
Идентификация неполная
Аудит
Завершено
Обнаруженные возможности
«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.
Содержит скрипты
Может выполнять код, включённый в Skill.
Обнаружено в 8 местах расположения доказательств
Доступ к сети
Может подключаться к внешним службам.
Обнаружено в 26 местах расположения доказательств
Доступ к файловой системе
Может читать или записывать локальные файлы.
Обнаружено в 1 месте расположения доказательств
Переменные окружения
Может считывать значения из окружения процесса.
Обнаружено в 49 местах расположения доказательств
Внешние команды
Может вызывать команды или программы вне Навыка.
Обнаружено в 24 местах расположения доказательств
Результаты оценки рисков
Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.
Подтверждённые проблемы безопасности (1)
Меры по устранению
В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.
- FIX-001СреднийAPI keys can be supplied as command-line arguments.Prefer environment variables or a dedicated .env file, and warn users that --api-key can expose secrets in shell history and process listings.
- FIX-002СреднийPrompts, media URLs, and task metadata are sent to external API services.Publish a clear notice that MuleRouter and MuleRun requests leave the local environment and must follow organization data policies.
- FIX-003НизкийThe loader reads a current-directory .env file when present.Document running the skill from a clean project directory or requiring an explicit env file to avoid accidental use of unrelated secrets.
Экспертные доказательства
Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.
Субъект артефакта
- Коммит Marketplace
- Недоступно
- Хеш содержимого
- Недоступно
- Хеш дерева
- Недоступно
- Путь Skill
- Недоступно
- Хеш данных аудита
- Недоступно
Метаданные анализа
Модель аудита: codex
Состояние анализа: Завершено
Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.
Проверить и экспортировать
Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.
Аттестация аудита: not_attestable