История аудитов
skill-creator - 9 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v9 Последняя | 17 авг. 2026 г., 05:39 | 1 подтверждено | 0 | Доступ к сети |
| v8 | 9 июл. 2026 г., 11:33 | 2 подтверждено | 2 | Возможности не изменились |
| v7 | 9 июл. 2026 г., 11:33 | 2 подтверждено | 2 | Возможности не изменились |
| v6 | 7 июл. 2026 г., 05:39 | Подтверждённых находок нет | 2 | Внешние команды Содержит скрипты |
| v5 | 30 июн. 2026 г., 20:05 | Подтверждённых находок нет | 0 | Содержит скрипты Доступ к сетиВнешние команды |
| v4 | 17 янв. 2026 г., 08:05 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v3 | 17 янв. 2026 г., 08:05 | Подтверждённых находок нет | 0 | Доступ к сетиВнешние командыДоступ к файловой системе |
| v2 | 6 янв. 2026 г., 01:17 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 6 янв. 2026 г., 01:17 | Подтверждённых находок нет | 0 | Базовая |
17 авг. 2026 г., 05:39
All 70 static findings are false positives caused by SVG decimals, documentation examples, error text, or Markdown formatting. One medium issue remains because the metadata generator follows symbolic links when overwriting agents/openai.yaml.
Подтверждённые проблемы безопасности (1)
Факторы риска
🌐 Доступ к сети (3)
⚙️ Внешние команды (46)
📁 Доступ к файловой системе (4)
9 июл. 2026 г., 11:33
Most static alerts are false positives caused by Markdown backticks, example text, validation messages, or normal key set checks. The confirmed static issue is expected archive creation during packaging. Two low contextual risks concern broad packaging and user-selected output paths, with no prompt injection, credential access, network use, or hidden command execution found.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (46)
📁 Доступ к файловой системе (2)
9 июл. 2026 г., 11:33
Most static alerts are false positives caused by Markdown backticks, example text, validation messages, or normal key set checks. The confirmed static issue is expected archive creation during packaging. Two low contextual risks concern broad packaging and user-selected output paths, with no prompt injection, credential access, network use, or hidden command execution found.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (46)
📁 Доступ к файловой системе (2)
7 июл. 2026 г., 05:39
Static analysis produced many pattern matches, but most are false positives from Markdown backticks, template text, and validation variable names. The confirmed behavior is local archive creation in package_skill.py; no prompt injection, network access, credential handling, or destructive behavior was found.
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (46)
📁 Доступ к файловой системе (2)
30 июн. 2026 г., 20:05
This official skill provides guidance and local helper scripts for creating, validating, and packaging Codex skills. Static analysis found local file creation, file reading, and zip packaging behavior, but no network access, credential access, prompt injection, or command execution patterns.
Факторы риска
⚡ Содержит скрипты (3)
📁 Доступ к файловой системе (3)
17 янв. 2026 г., 08:05
Official OpenAI Codex sample skill providing guidance for skill creation. Contains three Python utility scripts for initializing, validating, and packaging skills. All scripts use only standard library, perform filesystem operations only on user-specified paths, and have no network access or external command execution.
Факторы риска
🌐 Доступ к сети (2)
⚙️ Внешние команды (63)
📁 Доступ к файловой системе (3)
17 янв. 2026 г., 08:05
Official OpenAI Codex sample skill providing guidance for skill creation. Contains three Python utility scripts for initializing, validating, and packaging skills. All scripts use only standard library, perform filesystem operations only on user-specified paths, and have no network access or external command execution.
Факторы риска
🌐 Доступ к сети (2)
⚙️ Внешние команды (63)
📁 Доступ к файловой системе (3)
6 янв. 2026 г., 01:17
Official OpenAI Codex sample skill with safe, well-structured Python scripts for skill initialization, validation, and packaging. No network access, no external commands, no sensitive filesystem operations.
6 янв. 2026 г., 01:17
Official OpenAI Codex sample skill with safe, well-structured Python scripts for skill initialization, validation, and packaging. No network access, no external commands, no sensitive filesystem operations.