Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-0FBA060A

6/8/2026, 11:50:40 AM

video-enhancement оценка безопасности v3

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: claude Исторический отчет
Название навыка
video-enhancement
Версия
v3
Сопровождающий
verging.ai
Охват
2 Просканировано файлов · 215 Проанализировано строк
Версия политики
Недоступно

Сводка подтверждённой проблемы

Подтвержденные результаты проверки безопасности отсутствуют

Завершённый аудит не выявил подтверждённых проблем безопасности. Это не доказывает отсутствие побочных эффектов у Навыка.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Evaluation of 76 static findings found all critical and high severity items to be false positives in legitimate context. The skill is a video enhancement API client that invokes standard tools (yt-dlp, ffmpeg, curl) and makes API calls to verging.ai. The 'dangerous combination' heuristic triggered on the standard pattern of shell commands + network + API key, but no malicious intent was found. No prompt injection or obfuscation detected. The 'weak crypto' finding is a false positive triggered by API key format strings, not cryptographic implementation.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

2 Просканировано файлов · 215 Проанализировано строк

4 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Не зафиксировано этим аудитом

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 6 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 4 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Обнаружено в 6 местах расположения доказательств

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 6 местах расположения доказательств

Пункты проверки возможностей (4)
Низкий
External commands used for video processing
The skill invokes yt-dlp, ffmpeg, ffprobe, and curl as documented shell commands. These are standard video processing tools, and usage is explicitly documented. No injection risk since commands use fixed tool names with parameterized arguments.
Низкий
Network access to verging.ai API endpoints
All network access is to verging.ai API endpoints (auth, upload, job management). This is expected for a SaaS API client skill. No requests to unknown or suspicious domains.
Низкий
API key read from environment variable
VERGING_API_KEY is read from environment, which is the recommended secure pattern for API key management. Key is passed via Authorization header to the API.
Низкий
Temporary directory usage
Temp files stored in /tmp/verging-video-enhancement/ for intermediate video processing. Standard pattern for media processing. Documentation notes files are cleaned up after use.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: claude

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable