Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-AB3FEE50

7/1/2026, 3:03:48 AM

pdf оценка безопасности v2

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
pdf
Версия
v2
Сопровождающий
ZhanlinCui
Охват
11 Просканировано файлов · 1,878 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Средний

Подтверждённые проблемы безопасности (2) требуют внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Static analysis reported many external command, filesystem, network, weak-crypto, and C2 keyword matches. Manual review found legitimate PDF documentation and helper scripts, with no prompt injection, exfiltration, malware intent, or hidden network calls. The skill remains medium risk because it guides agents to run local scripts and PDF command-line tools that read and write user-selected files.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

11 Просканировано файлов · 1,878 Проанализировано строк

2 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 4 местах расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 3 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 4 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Не зафиксировано этим аудитом

Внешние команды

Может вызывать команды или программы вне Навыка.

Обнаружено в 4 местах расположения доказательств

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (2)

RISK-001 Средний
Local File Read and Write Workflows
The helper scripts read user-provided PDF or JSON paths and write PDFs, images, or JSON outputs. This is expected for PDF processing, but users should run it only on trusted local paths and review output destinations.
The scripts directly open paths from command arguments and write local output files. The behavior is legitimate for this skill, but it is a real filesystem capability.
RISK-002 Средний
External PDF Tool Commands in Documentation
The instructions include shell commands for tools such as pdftotext, qpdf, pdftk, and pdfimages. These are local PDF utilities, not hidden execution paths, but they can modify or decrypt files when used by an agent.
The command examples are explicit and relevant to PDF manipulation. I found no evidence that the skill dynamically constructs shell commands or executes them without user intent.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (2)
Низкий
Documentation URLs Misclassified as Network Activity
The hardcoded URLs are references in comments to PDF specifications, form behavior, or library issues. No HTTP client, fetch call, credential transfer, or outbound request was found in these locations.
The cited lines are comments only. There is no network library usage or runtime request tied to these URLs.
Низкий
High-Risk Keyword Matches Are False Positives
Static matches for weak cryptography and C2 terminology come from PDF documentation terms, Markdown backticks, tests, and examples. No evidence found of malware control channels, credential theft, or weak cryptographic implementation.
Manual review found benign PDF processing context at representative static-hit locations. The high-risk labels do not align with the actual code behavior.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable