История аудитов
frontend-developer - 4 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v4 Последняя | 23 июл. 2026 г., 23:37 | 1 подтверждено | 0 | Возможности не изменились |
| v3 | 15 июл. 2026 г., 15:14 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v2 | 15 июл. 2026 г., 15:14 | Подтверждённых находок нет | 3 | Возможности не изменились |
| v1 | 15 июл. 2026 г., 15:14 | Подтверждённых находок нет | 3 | Базовая |
23 июл. 2026 г., 23:37
Most static alerts mistake Markdown fences, inline identifiers, and TypeScript template literals for shell execution. The network, path, and environment examples are normal frontend patterns. One semantic issue remains: the authentication examples persist bearer tokens in browser storage, where injected scripts could read them.
Подтверждённые проблемы безопасности (1)
Факторы риска
⚙️ Внешние команды (29)
🌐 Доступ к сети (5)
📁 Доступ к файловой системе (3)
15 июл. 2026 г., 15:14
Most static findings are false positives from Markdown fences, TypeScript template literals, relative imports, and normal frontend configuration examples. Two command blocks execute remote npm tooling, and the authentication templates persist bearer tokens in browser storage. Review package sources and replace persistent token storage before publication.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (29)
🌐 Доступ к сети (5)
📁 Доступ к файловой системе (3)
15 июл. 2026 г., 15:14
Most static findings are false positives from Markdown fences, TypeScript template literals, relative imports, and normal frontend configuration examples. Two command blocks execute remote npm tooling, and the authentication templates persist bearer tokens in browser storage. Review package sources and replace persistent token storage before publication.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (29)
🌐 Доступ к сети (5)
📁 Доступ к файловой системе (3)
15 июл. 2026 г., 15:14
Most static findings are false positives from Markdown fences, TypeScript template literals, relative imports, and normal frontend configuration examples. Two command blocks execute remote npm tooling, and the authentication templates persist bearer tokens in browser storage. Review package sources and replace persistent token storage before publication.
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.