История аудитов
ask-graphql-mcp - 5 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v5 Последняя | 7 июл. 2026 г., 06:06 | 2 подтверждено | 9 | Возможности не изменились |
| v4 | 7 июл. 2026 г., 06:06 | 2 подтверждено | 9 | Возможности не изменились |
| v3 | 30 июн. 2026 г., 20:13 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v2 | 30 июн. 2026 г., 20:13 | Подтверждённых находок нет | 3 | Переменные окруженияВнешние команды |
| v1 | 25 мар. 2026 г., 06:52 | Подтверждённых находок нет | 0 | Базовая |
7 июл. 2026 г., 06:06
Most static command-execution and system-reconnaissance alerts are Markdown false positives. The skill still routes data to an external MCP gateway and includes instructions that can expose API keys or private endpoint authorization headers. No prompt injection attempt was found in the reviewed files.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (9)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (19)
🔑 Переменные окружения (1)
⚙️ Внешние команды (45)
7 июл. 2026 г., 06:06
Most static command-execution and system-reconnaissance alerts are Markdown false positives. The skill still routes data to an external MCP gateway and includes instructions that can expose API keys or private endpoint authorization headers. No prompt injection attempt was found in the reviewed files.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (9)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (19)
🔑 Переменные окружения (1)
⚙️ Внешние команды (45)
30 июн. 2026 г., 20:13
Static code-execution and weak-crypto findings are false positives caused by Markdown backticks, JSON examples, and GraphQL text. The network and credential findings are true positives because the skill routes user endpoints, optional endpoint authorization, and paid API keys through a third-party MCP gateway.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (3)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
🌐 Доступ к сети (6)
🔑 Переменные окружения (5)
⚙️ Внешние команды (4)
Обнаруженные паттерны
30 июн. 2026 г., 20:13
Static code-execution and weak-crypto findings are false positives caused by Markdown backticks, JSON examples, and GraphQL text. The network and credential findings are true positives because the skill routes user endpoints, optional endpoint authorization, and paid API keys through a third-party MCP gateway.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (3)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
🌐 Доступ к сети (6)
🔑 Переменные окружения (5)
⚙️ Внешние команды (4)
Обнаруженные паттерны
25 мар. 2026 г., 06:52
All 146 static analyzer findings were evaluated and determined to be false positives. The skill is a legitimate Web3 GraphQL query tool that connects to user-provided endpoints via the Ask GraphQL MCP gateway. Network URLs are documented service endpoints. Markdown backticks in documentation were incorrectly flagged as shell execution. API key references are template placeholders for user configuration.