История аудитов
skill-creator - 5 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v5 Последняя | 7 июл. 2026 г., 06:58 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v4 | 7 июл. 2026 г., 06:58 | Подтверждённых находок нет | 0 | Внешние команды Содержит скрипты |
| v3 | 30 июн. 2026 г., 22:58 | 2 подтверждено | 0 | Содержит скрипты Доступ к сетиВнешние команды |
| v2 | 13 февр. 2026 г., 08:54 | Подтверждённых находок нет | 0 | Доступ к сетиВнешние команды Содержит скрипты |
| v1 | 12 февр. 2026 г., 08:56 | 1 подтверждено | 1 | Базовая |
7 июл. 2026 г., 06:58
Reviewed all 50 static findings and found they are benign uses of markdown, template text, archive creation, and validation logic. No evidence found of prompt injection, data exfiltration, unauthorized network access, or malicious command execution.
Факторы риска
⚙️ Внешние команды (40)
📁 Доступ к файловой системе (2)
7 июл. 2026 г., 06:58
Reviewed all 50 static findings and found they are benign uses of markdown, template text, archive creation, and validation logic. No evidence found of prompt injection, data exfiltration, unauthorized network access, or malicious command execution.
Факторы риска
⚙️ Внешние команды (40)
📁 Доступ к файловой системе (2)
30 июн. 2026 г., 22:58
AI review dismissed the static high and critical signals as false positives from Apache license text, Markdown examples, and validation strings. The skill does include executable Python scripts that write files and package entire directories, so publication is reasonable with a filesystem warning. No evidence found of prompt injection, credential exfiltration, network activity, or weak cryptography.
Подтверждённые проблемы безопасности (2)
Статические ложные срабатывания проигнорированы (3)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚡ Содержит скрипты (3)
📁 Доступ к файловой системе (2)
Обнаруженные паттерны
13 февр. 2026 г., 08:54
Security audit completed. All 146 static findings are false positives. Network URLs are standard Apache License references. External command patterns are documentation examples using markdown backticks. Cryptographic algorithm flags are triggered by benign 'hash' references in content validation code. Filesystem operations are legitimate skill packaging utilities. No malicious behavior detected.
Факторы риска
🌐 Доступ к сети (2)
⚙️ Внешние команды (51)
📁 Доступ к файловой системе (2)
12 февр. 2026 г., 08:56
Static findings mostly point to documentation examples and license text, which do not execute code or transmit data. Filesystem access is present only for packaging skills into a zip archive. No evidence of malicious intent or prompt injection was found in the scanned files.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (3)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.