Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-17741AB1

6/30/2026, 8:43:39 PM

seedance оценка безопасности v3

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
seedance
Версия
v3
Сопровождающий
songguoxs
Охват
1 Просканировано файлов · 581 Проанализировано строк
Версия политики
Недоступно

Сводка подтверждённой проблемы

Подтвержденные результаты проверки безопасности отсутствуют

Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Reviewed SKILL.md as an untrusted community skill and found only Markdown guidance for Seedance 2.0 prompt writing. The external command detections are false positives from Markdown backticks, code fences, and @reference examples, not executable shell or Ruby code. The weak crypto and entropy detections are false positives from frontmatter text and dense Chinese examples; no prompt injection, exfiltration, network access, filesystem access, or credential handling evidence was found.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

1 Просканировано файлов · 581 Проанализировано строк

0 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Не зафиксировано этим аудитом

Доступ к файловой системе

Может читать или записывать локальные файлы.

Не зафиксировано этим аудитом

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Не зафиксировано этим аудитом

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (3)
Низкий
False Positive: Markdown Backticks Flagged as External Commands
The repeated external_commands findings point to Markdown inline literals and fenced prompt examples. These lines describe Seedance @references and output formats; they do not invoke a shell, Ruby backticks, subprocesses, or user-controlled command execution.
The cited content is visible Markdown documentation and prompt text, not executable source code. No command interpreter, script file, or runtime call is present in SKILL.md.
Низкий
False Positive: Weak Cryptographic Algorithm Match
The weak cryptographic algorithm finding at the frontmatter description is not supported by context. The line only describes when to use the Seedance video prompt skill and contains no hashing, encryption, cipher selection, or cryptographic API use.
Line 3 is a natural-language description field. I found no cryptographic operation or algorithm reference in that location.
Низкий
False Positive: Entropy Heuristics from Chinese Prompt Text
The high entropy findings appear to come from long, dense Chinese video prompt examples and multilingual Markdown content. No encoded payload, binary blob, decompression routine, decoder, or hidden executable content was found.
The specific high-entropy line is a readable Chinese cinematic prompt example. The file is a Markdown document with normal text structure, so entropy alone is not evidence of obfuscation here.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable