История аудитов
pdf - 4 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v4 Последняя | 8 июл. 2026 г., 15:26 | Подтверждённых находок нет | 0 | Возможности не изменились |
| v3 | 8 июл. 2026 г., 15:26 | Подтверждённых находок нет | 0 | Содержит скрипты |
| v2 | 1 июл. 2026 г., 03:03 | 2 подтверждено | 0 | Содержит скриптыДоступ к сети |
| v1 | 24 февр. 2026 г., 09:39 | 1 подтверждено | 2 | Базовая |
8 июл. 2026 г., 15:26
No evidence of malicious behavior, credential access, command execution, or network exfiltration was found. The static findings are false positives from Markdown backticks, JavaScript template literals, comments, documentation examples, and explicit PDF output writes. The bundled helper scripts perform local PDF and JSON processing only.
Факторы риска
⚙️ Внешние команды (62)
📁 Доступ к файловой системе (25)
8 июл. 2026 г., 15:26
No evidence of malicious behavior, credential access, command execution, or network exfiltration was found. The static findings are false positives from Markdown backticks, JavaScript template literals, comments, documentation examples, and explicit PDF output writes. The bundled helper scripts perform local PDF and JSON processing only.
Факторы риска
⚙️ Внешние команды (62)
📁 Доступ к файловой системе (25)
1 июл. 2026 г., 03:03
Static analysis reported many external command, filesystem, network, weak-crypto, and C2 keyword matches. Manual review found legitimate PDF documentation and helper scripts, with no prompt injection, exfiltration, malware intent, or hidden network calls. The skill remains medium risk because it guides agents to run local scripts and PDF command-line tools that read and write user-selected files.
Подтверждённые проблемы безопасности (2)
Статические ложные срабатывания проигнорированы (2)
Эти статические совпадения были отклонены семантической проверкой или совпадали только со схемными токенами, поэтому они показываются для прозрачности, но не влияют на оценку качества.
Факторы риска
⚡ Содержит скрипты (4)
⚙️ Внешние команды (4)
📁 Доступ к файловой системе (4)
Обнаруженные паттерны
24 февр. 2026 г., 09:39
Static analysis flagged 217 potential issues, but most are false positives from markdown documentation files. External command detections are code examples in backticks (markdown formatting), not actual shell execution. Filesystem operations in Python scripts are legitimate PDF/JSON processing with user-provided paths. No confirmed malicious patterns detected.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.