Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-62E2A730

7/5/2026, 8:43:14 PM

mulerouter оценка безопасности v6

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Последний опубликованный отчёт
Название навыка
mulerouter
Версия
v6
Сопровождающий
openmule
Охват
44 Просканировано файлов · 4,569 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Средний

Подтверждённая проблема безопасности (1) требует внимания.

Контекст установки

Проверьте текущую страницу навыка

Эта страница содержит только сводку доказательств отчёта. Страница Навыка содержит каноническое уведомление об установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Static analysis raised many findings because this skill combines local Python execution, outbound API calls, and API credential configuration. Manual review found no prompt injection, hidden exfiltration, or arbitrary command execution; most static hits are documentation, tests, placeholders, or expected API client behavior. The remaining contextual concern is that API keys can be supplied on the command line, which may expose secrets through shell history or process inspection.

Позиция отчета

Последний опубликованный отчёт

«Последний» относится к последовательности отчётов, а не к актуальности артефакта.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

44 Просканировано файлов · 4,569 Проанализировано строк

1 элемент показан для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Коммит и путь привязаны

  2. Артефакт

    Хэши содержимого и дерева привязаны

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 8 местах расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 26 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 1 месте расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Обнаружено в 49 местах расположения доказательств

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 24 местах расположения доказательств

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (1)

RISK-001 Средний
API Key Can Be Passed Through Command Line
The model CLI exposes an --api-key option and passes the parsed value into configuration loading. Command-line secrets can be retained in shell history or visible to process inspection tools.
The CLI option and the handoff to load_config are directly visible. The risk is contextual because secure environment-variable use is also supported.

Меры по устранению

В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.

  1. FIX-001
    Средний
    API keys can be supplied as command-line arguments.
    Prefer environment variables or a dedicated .env file, and warn users that --api-key can expose secrets in shell history and process listings.
  2. FIX-002
    Средний
    Prompts, media URLs, and task metadata are sent to external API services.
    Publish a clear notice that MuleRouter and MuleRun requests leave the local environment and must follow organization data policies.
  3. FIX-003
    Низкий
    The loader reads a current-directory .env file when present.
    Document running the skill from a clean project directory or requiring an explicit env file to avoid accidental use of unrelated secrets.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
62e2a730c5cd74eab4c7164309d810de660fcea3
Хеш содержимого
3326f7dc226e53980cfe633b1ff848c041015bb50eba46171945c67ab93d321c
Хеш дерева
23192c1bb7ddb6dad19b6cd025b27e6030fc5e615f4870d1af4c313a9c0d8f39
Путь Skill
skills/openmule/mulerouter
Хеш данных аудита
46e7cf25cce624ac64fb72ba4db5e51d

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable