Навыки arrange История аудитов
📦

История аудитов

arrange - 4 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v4 Последняя6 июл. 2026 г., 19:53 Подтверждённых находок нет0Возможности не изменились
v3 6 июл. 2026 г., 19:53 Подтверждённых находок нет0Внешние команды
v2 30 июн. 2026 г., 11:01 Подтверждённых находок нет0Возможности не изменились
v1 24 мар. 2026 г., 08:23 Подтверждённых находок нет0Базовая
Версия аудита 4 Последняя

6 июл. 2026 г., 19:53

All 13 static findings are false positives caused by Markdown prose and inline CSS examples. No executable commands, reconnaissance behavior, prompt injection, network activity, or data exfiltration intent was found in SKILL.md.

1
Просканировано файлов
124
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: codex

6 июл. 2026 г., 19:53

All 13 static findings are false positives caused by Markdown prose and inline CSS examples. No executable commands, reconnaissance behavior, prompt injection, network activity, or data exfiltration intent was found in SKILL.md.

1
Просканировано файлов
124
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Аудитор:: codex

30 июн. 2026 г., 11:01

The static findings are false positives from Markdown design guidance, not executable code. Inline CSS examples, layout terminology, and words such as weak were misclassified as shell execution, reconnaissance, and cryptographic risk.

1
Просканировано файлов
124
Проанализировано строк
0
Пункты проверки
3
Ложные срабатывания проигнорированы
Статические ложные срабатывания проигнорированы (3)

Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.

Низкий
False Positive: Markdown Code Spans Misread as External Commands
The reported Ruby backtick locations are inline Markdown examples for CSS tokens, gap, clamp, flex-wrap, repeat, and grid-template-areas. No evidence found of shell execution or command construction.
The exact lines contain Markdown formatting and CSS layout examples only. There is no Ruby file, script block, subprocess call, or user-controlled command path.
Низкий
False Positive: Design Wording Misread as Weak Cryptography
The high-severity cryptography alerts match ordinary design prose, including weak hierarchy and layout guidance. No evidence found of hashing, encryption, cipher selection, or credential handling.
The flagged lines are natural-language UI design instructions. None include cryptographic APIs, algorithms, encoded data, secrets, or security-sensitive processing.
Низкий
False Positive: Layout Terms Misread as System Reconnaissance
The reconnaissance alerts match interface layout terms such as grid, system, and structure. No evidence found of host inspection, file listing, environment probing, or network discovery.
The context is UI layout assessment and responsive design guidance. There are no commands or instructions for collecting system, network, account, or environment information.
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: codex

24 мар. 2026 г., 08:23

Static analysis flagged 29 potential issues but all are false positives. The skill file contains only markdown documentation with CSS code snippets for design guidance. No executable code, external commands, or security risks present. All findings result from pattern matching on documentation text (CSS property names, design terminology) rather than actual code execution.

1
Просканировано файлов
124
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: claude