Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-0519034D

7/9/2026, 11:33:45 AM

skill-creator оценка безопасности v7

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
skill-creator
Версия
v7
Сопровождающий
openai
Охват
5 Просканировано файлов · 1,170 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Низкий

Подтверждённые проблемы безопасности (2) требуют внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Most static alerts are false positives caused by Markdown backticks, example text, validation messages, or normal key set checks. The confirmed static issue is expected archive creation during packaging. Two low contextual risks concern broad packaging and user-selected output paths, with no prompt injection, credential access, network use, or hidden command execution found.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

5 Просканировано файлов · 1,170 Проанализировано строк

4 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Не зафиксировано этим аудитом

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 2 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 46 местах расположения доказательств

Пункты проверки возможностей (2)
Средний
Python archive libraries
import zipfile
The script uses Python zipfile APIs to create a .skill archive from a user-selected skill folder. This archive behavior is expected, but it is real filesystem and archive handling.
Средний
Python archive libraries
with zipfile.ZipFile(skill_filename, "w", zipfile.ZIP_DEFLATED) as zipf:
The script uses Python zipfile APIs to create a .skill archive from a user-selected skill folder. This archive behavior is expected, but it is real filesystem and archive handling.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (2)

RISK-001 Низкий
Unfiltered Packaging Includes All Files
The packager recursively adds every file under the selected skill directory to the archive. This is expected packaging behavior, but it can publish accidental local files if authors leave secrets or build artifacts inside the folder.
The code walks the full skill tree and writes each file to the archive without denylist or allowlist filtering.
RISK-002 Низкий
User-Specified Path Creates Skill Files
The initializer resolves a user-provided output path and creates a skill directory with template files there. It refuses existing skill folders, but authors should run it only on intended paths.
The script combines the provided path with the normalized skill name, creates directories, and writes SKILL.md.

Меры по устранению

В ходе этого аудита были зафиксированы рекомендуемые исправления. Их применение является ответственностью сопровождающего.

  1. FIX-001
    Средний
    Archive packaging can include unintended local files.
    Add exclusion rules for hidden files, credentials, caches, and build outputs before writing the .skill archive.
  2. FIX-002
    Низкий
    The initializer writes files to a user-provided output path.
    Document that agents should use a project-local output directory, or ask before writing outside the active workspace.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable