Навыки vue-pinia-best-practices История аудитов
📦

История аудитов

vue-pinia-best-practices - 5 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v5 Последняя7 июл. 2026 г., 07:00 Подтверждённых находок нет0Возможности не изменились
v4 7 июл. 2026 г., 07:00 Подтверждённых находок нет0Возможности не изменились
v3 30 июн. 2026 г., 22:58 Подтверждённых находок нет1Возможности не изменились
v2 30 июн. 2026 г., 22:58 Подтверждённых находок нет1Содержит скриптыДоступ к сетиВнешние команды
v1 8 февр. 2026 г., 08:41 Подтверждённых находок нет0Базовая
Версия аудита 5 Последняя

7 июл. 2026 г., 07:00

AI review found the static findings are documentation examples, not executable skill behavior. Dynamic imports, fetch calls, Authorization headers, and Object.keys appear inside Pinia guidance snippets using local app paths; no prompt injection, credential exfiltration, or command execution intent was found.

7
Просканировано файлов
1,387
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: codex

7 июл. 2026 г., 07:00

AI review found the static findings are documentation examples, not executable skill behavior. Dynamic imports, fetch calls, Authorization headers, and Object.keys appear inside Pinia guidance snippets using local app paths; no prompt injection, credential exfiltration, or command execution intent was found.

7
Просканировано файлов
1,387
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: codex

30 июн. 2026 г., 22:58

Static analysis flagged dynamic imports, shell-like backticks, fetch calls, hardcoded documentation URLs, localStorage mentions, and weak-crypto keyword matches. Manual review found these patterns inside Markdown tutorials and Vue or JavaScript examples, not executable skill code. No prompt injection, credential exfiltration, or malicious command execution intent was found.

7
Просканировано файлов
1,387
Проанализировано строк
4
Пункты проверки
1
Ложные срабатывания проигнорированы
Результаты, требующие проверки (1)

Эти результаты были получены из-за неопределённых устаревших вердиктов аудита, поэтому они требуют проверки, но не считаются подтверждёнными проблемами безопасности.

Низкий
Educational Snippets Mention Tokens and Persistence
Some examples demonstrate Authorization headers, authToken state, and persisted store behavior. This is legitimate Pinia teaching content, but users should avoid persisting secrets or exposing sensitive state without project-specific controls.
The examples are clearly instructional and use relative API paths, not external exfiltration endpoints. The residual concern is misuse by users who copy persistence patterns for sensitive tokens.
Статические ложные срабатывания проигнорированы (1)

Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.

Низкий
Static Findings Dismissed as Markdown Examples
The external command, weak-crypto, system reconnaissance, and script detections occur in Markdown prose, checklists, links, or fenced Vue and JavaScript examples. They are not runnable skill installation scripts and do not create command execution risk by themselves.
The cited content is Markdown guidance and code-fenced tutorial material. I found no executable script file or install hook that would run these snippets automatically.
Аудитор:: codex

30 июн. 2026 г., 22:58

Static analysis flagged dynamic imports, shell-like backticks, fetch calls, hardcoded documentation URLs, localStorage mentions, and weak-crypto keyword matches. Manual review found these patterns inside Markdown tutorials and Vue or JavaScript examples, not executable skill code. No prompt injection, credential exfiltration, or malicious command execution intent was found.

7
Просканировано файлов
1,387
Проанализировано строк
4
Пункты проверки
1
Ложные срабатывания проигнорированы
Результаты, требующие проверки (1)

Эти результаты были получены из-за неопределённых устаревших вердиктов аудита, поэтому они требуют проверки, но не считаются подтверждёнными проблемами безопасности.

Низкий
Educational Snippets Mention Tokens and Persistence
Some examples demonstrate Authorization headers, authToken state, and persisted store behavior. This is legitimate Pinia teaching content, but users should avoid persisting secrets or exposing sensitive state without project-specific controls.
The examples are clearly instructional and use relative API paths, not external exfiltration endpoints. The residual concern is misuse by users who copy persistence patterns for sensitive tokens.
Статические ложные срабатывания проигнорированы (1)

Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.

Низкий
Static Findings Dismissed as Markdown Examples
The external command, weak-crypto, system reconnaissance, and script detections occur in Markdown prose, checklists, links, or fenced Vue and JavaScript examples. They are not runnable skill installation scripts and do not create command execution risk by themselves.
The cited content is Markdown guidance and code-fenced tutorial material. I found no executable script file or install hook that would run these snippets automatically.
Аудитор:: codex

8 февр. 2026 г., 08:41

Static analysis detected 215 patterns in markdown documentation files. All findings are FALSE POSITIVES. The 'Ruby/shell backtick execution' patterns are markdown code blocks using backticks for syntax highlighting. The 'Weak cryptographic algorithm' and 'System reconnaissance' findings are false positives from documentation text. No executable code, network calls, or file system operations exist in this skill. Risk level: safe.

7
Просканировано файлов
1,387
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
В этом завершенном аудите не зафиксировано подтвержденных проблем безопасности.
Аудитор:: claude