История аудитов
background-remover - 6 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v6 Последняя | 7 июл. 2026 г., 07:41 | 1 подтверждено | 27 | Возможности не изменились |
| v5 | 7 июл. 2026 г., 07:41 | 1 подтверждено | 27 | Возможности не изменились |
| v4 | 30 июн. 2026 г., 22:15 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v3 | 30 июн. 2026 г., 22:15 | Подтверждённых находок нет | 3 | Доступ к сетиДоступ к файловой системеПеременные окруженияВнешние команды |
| v2 | 18 мар. 2026 г., 06:55 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v1 | 17 мар. 2026 г., 16:11 | Подтверждённых находок нет | 0 | Базовая |
7 июл. 2026 г., 07:41
The skill is a documented client for the verging.ai background removal service and intentionally performs authenticated network uploads of user images. Most markdown backtick findings are false positives, but the curl workflow, external API calls, API key handling, temporary files, and public result URLs are real security and privacy risks.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (27)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (14)
📁 Доступ к файловой системе (1)
🔑 Переменные окружения (13)
7 июл. 2026 г., 07:41
The skill is a documented client for the verging.ai background removal service and intentionally performs authenticated network uploads of user images. Most markdown backtick findings are false positives, but the curl workflow, external API calls, API key handling, temporary files, and public result URLs are real security and privacy risks.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (27)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (19)
🌐 Доступ к сети (14)
📁 Доступ к файловой системе (1)
🔑 Переменные окружения (13)
30 июн. 2026 г., 22:15
Static analysis found many command, network, environment, filesystem, and weak-cryptography patterns. Review confirms legitimate third-party API behavior for image processing, but the skill sends API keys and images to external services and returns public result URLs. No prompt injection, bundled malware, or confirmed malicious intent was found; weak-cryptography alerts are false positives from Markdown text.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
🌐 Доступ к сети (8)
📁 Доступ к файловой системе (3)
🔑 Переменные окружения (7)
⚙️ Внешние команды (7)
Обнаруженные паттерны
30 июн. 2026 г., 22:15
Static analysis found many command, network, environment, filesystem, and weak-cryptography patterns. Review confirms legitimate third-party API behavior for image processing, but the skill sends API keys and images to external services and returns public result URLs. No prompt injection, bundled malware, or confirmed malicious intent was found; weak-cryptography alerts are false positives from Markdown text.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
🌐 Доступ к сети (8)
📁 Доступ к файловой системе (3)
🔑 Переменные окружения (7)
⚙️ Внешние команды (7)
Обнаруженные паттерны
18 мар. 2026 г., 06:55
All static analysis findings are false positives from pattern matching against documentation examples in SKILL.md. The file contains only Markdown documentation with bash code examples showing API usage. No executable code is present. External commands are documentation examples, network calls reference legitimate API endpoints, and environment variable access is for documented API key configuration. This is a legitimate skill providing CLI interface to verging.ai background removal service.
17 мар. 2026 г., 16:11
Static analysis detected 58 potential issues, all of which are false positives from documentation content. The 'external_commands' patterns are markdown code blocks showing curl examples, not actual code execution. Network patterns are legitimate API endpoint URLs in documentation. Environment variable access is standard API key configuration. No executable code or security risks found - this is a skill documentation file providing API usage instructions.