Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-ECC55051

6/30/2026, 10:58:20 PM

skill-creator оценка безопасности v3

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
skill-creator
Версия
v3
Сопровождающий
vercel-labs
Охват
7 Просканировано файлов · 1,186 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Средний

Подтверждённые проблемы безопасности (2) требуют внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

AI review dismissed the static high and critical signals as false positives from Apache license text, Markdown examples, and validation strings. The skill does include executable Python scripts that write files and package entire directories, so publication is reasonable with a filesystem warning. No evidence found of prompt injection, credential exfiltration, network activity, or weak cryptography.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

7 Просканировано файлов · 1,186 Проанализировано строк

2 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 3 местах расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Не зафиксировано этим аудитом

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 2 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Не зафиксировано этим аудитом

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (2)

RISK-001 Средний
Initializer Writes to User-Supplied Paths
The initializer combines a user-provided output path and skill name, then creates directories and files. It does not validate the skill name before writing, so malformed names could write outside the intended location when the script is run manually.
The filesystem writes are direct and depend on command-line input. The risk requires a user to run the bundled script with unsafe arguments, so impact is moderate rather than high.
RISK-002 Средний
Packager Archives All Files Recursively
The packaging script walks the full skill directory and writes every file into the package. This is expected behavior, but users could accidentally include local secrets, build artifacts, or private files if they package the wrong directory.
The recursive archive behavior is clear from the code and has a realistic accidental disclosure risk. It is not malicious because the script only packages a path chosen by the user.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (3)
Низкий
False Positive: License URLs and Legal Text
The hardcoded URLs are standard Apache License references. The weak cryptography detections point to legal terms and license wording, not cryptographic code or runtime behavior.
The cited lines are license content and documentation URLs. They do not execute network requests or implement cryptography.
Низкий
False Positive: Markdown Examples Triggered Execution Patterns
Many external command detections are Markdown fences, path examples, or inline filenames in instructional documentation. They describe skill design patterns and are not shell execution code.
The evidence is inside Markdown examples and prose. No Ruby backtick execution or shell invocation is present in these cited locations.
Низкий
False Positive: Validator Uses Safe Parsing and Local Checks
The validator reads SKILL.md, parses YAML with safe_load, and checks string patterns. The sensitive-file and reconnaissance detections do not indicate credential access or system inventory collection.
The script only reads a local skill file and validates frontmatter. It does not enumerate secrets, read key material, or send data anywhere.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable