Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-0C891F7D

6/30/2026, 10:15:10 PM

background-remover оценка безопасности v4

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
background-remover
Версия
v4
Сопровождающий
verging.ai
Охват
1 Просканировано файлов · 239 Проанализировано строк
Версия политики
Недоступно

Сводка подтверждённой проблемы

Подтвержденные результаты проверки безопасности отсутствуют

Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Static analysis found many command, network, environment, filesystem, and weak-cryptography patterns. Review confirms legitimate third-party API behavior for image processing, but the skill sends API keys and images to external services and returns public result URLs. No prompt injection, bundled malware, or confirmed malicious intent was found; weak-cryptography alerts are false positives from Markdown text.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

1 Просканировано файлов · 239 Проанализировано строк

3 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 8 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 3 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Обнаружено в 7 местах расположения доказательств

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 7 местах расположения доказательств

Пункты проверки возможностей (3)
Средний
Third-Party Image Upload and Public Result URL
The skill instructs agents to upload user images to verging.ai and R2 storage, then return processed images through a public URL. This is legitimate for the advertised service, but it creates privacy and data exposure risk for sensitive images.
The documented processing flow explicitly uploads images and stores results behind public URLs. The behavior matches the skill purpose, so the risk is privacy exposure rather than confirmed malicious intent.
Средний
API Key Used in Credentialed Network Requests
The skill requires VERGING_API_KEY or an explicit API key and sends it in Authorization headers for curl requests. This is expected for the service, but copied commands or command-line flags can expose secrets through logs, shell history, or process listings.
The API key requirement and Authorization header examples are explicit. The endpoint is the advertised provider, so this is an operational secret-handling concern rather than evidence of exfiltration.
Средний
User-Provided Remote URLs May Be Fetched
The skill tells agents to download remote image URLs with curl before processing. Without validation guidance, this could fetch unintended internal, private, or untrusted resources from the execution environment.
The remote URL workflow is clearly documented, but no implementation is bundled. The risk depends on how the agent validates URLs before running curl.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (2)
Низкий
External Command Alerts Are Mostly Documentation Examples
The static Ruby backtick detections map to fenced command examples and Markdown instructions, not bundled executable code. The skill still asks agents to use curl, so command execution should be user-visible and limited to the documented workflow.
The reviewed file is Markdown and contains no separate script file. Some command execution remains intentional because the instructions tell the agent to call curl.
Низкий
Weak Cryptography Alerts Are False Positives
The reported weak-cryptography locations contain descriptive Markdown, tables, or skill metadata. No evidence of MD5, SHA1, DES, RC4, or other cryptographic implementation was found in the reviewed skill file.
The cited lines contain no cryptographic code or algorithm selection. This is a strong false positive from keyword matching in prose.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable