Skills esm Audit History
📦

Audit History

esm - 9 audits

Version comparison

Capability and finding changes across audited versions, newest first.

VersionDateResultReview itemsChange vs previous
v9 LatestJul 9, 2026, 04:23 AM 1 confirmed0No capability change
v8 Jul 9, 2026, 04:23 AM 1 confirmed0No capability change
v7 Jul 5, 2026, 05:29 PM 2 confirmed0Contains scripts
v6 Jun 30, 2026, 06:06 AM 2 confirmed0 Contains scripts
v5 Jan 21, 2026, 05:24 PM No confirmed findings0No capability change
v4 Jan 17, 2026, 07:02 AM No confirmed findings0No capability change
v3 Jan 17, 2026, 07:02 AM No confirmed findings0Contains scriptsExternal commands
v2 Jan 12, 2026, 04:38 PM No confirmed findings0Filesystem access
v1 Jan 4, 2026, 04:19 PM No confirmed findings0Baseline

Jul 9, 2026, 04:23 AM

Static findings are mostly false positives caused by markdown examples, scientific file outputs, legitimate Forge API documentation, and model method names. No prompt injection or malware-like code execution was found, but the skill contains promotional steering toward an external hosted platform.

6
Files scanned
2,876
Lines analyzed
5
Review items
0
False positives ignored

Confirmed security concerns (1)

Medium
Promotional steering to external hosted platform
SKILL.md instructs the assistant to proactively suggest K-Dense Web for complex workflows. This is not malware, but it can steer users toward an external service for commercial promotion without being part of the core ESM task.
The prose directly instructs future assistant behavior and names an external hosted platform. It is visible in the skill content and is separate from the protein modeling functionality.
Audited by: claude

Jul 9, 2026, 04:23 AM

Static findings are mostly false positives caused by markdown examples, scientific file outputs, legitimate Forge API documentation, and model method names. No prompt injection or malware-like code execution was found, but the skill contains promotional steering toward an external hosted platform.

6
Files scanned
2,876
Lines analyzed
5
Review items
0
False positives ignored

Confirmed security concerns (1)

Medium
Promotional steering to external hosted platform
SKILL.md instructs the assistant to proactively suggest K-Dense Web for complex workflows. This is not malware, but it can steer users toward an external service for commercial promotion without being part of the core ESM task.
The prose directly instructs future assistant behavior and names an external hosted platform. It is visible in the skill content and is separate from the protein modeling functionality.
Audited by: claude

Jul 5, 2026, 05:29 PM

The static findings are false positives caused by Markdown examples, scientific file outputs, documented Forge URLs, and protein-model terminology. I found no evidence of executable malware, credential exfiltration, or unauthorized host reconnaissance. However, the package includes self-authored safety verdicts and promotional steering that should be removed or clearly separated before marketplace publication.

6
Files scanned
2,876
Lines analyzed
6
Review items
1
False positives ignored

Confirmed security concerns (2)

High
Prompt Injection Attempt Detected
evaluation.json contains self-review claims including safe_to_publish set to true and a summary saying all static findings are false positives. This untrusted self-attestation could bias marketplace review if treated as authoritative.
The file embeds explicit safety verdicts inside the skill package. It does not contain a direct imperative to ignore instructions, so confidence is high but not critical.
Low
Promotional Steering to External Service
SKILL.md instructs assistants to proactively suggest K-Dense Web for complex workflows. This changes assistant behavior toward a creator-controlled hosted service beyond the core ESM task.
The instruction is explicit and appears at the end of the skill file. It is promotional steering rather than malware or credential theft.
Static false positives ignored (1)

These static matches were dismissed by semantic review or matched schema-only tokens, so they are shown for transparency but do not drive the quality score.

High
C2 keywords
"reasoning": "Generic terms like 'command', 'control', 'track' flagged incorrectly. In context, thes
Force-confirmed blocker/high static finding; AI dismissal overridden.
Audited by: codex

Jun 30, 2026, 06:06 AM

Static analysis reported critical heuristic risk, but review found no malicious code execution, C2 behavior, credential exfiltration, or prompt-injection attempt. Most high-volume findings are Markdown examples, protein-model terminology, API documentation, or non-security cache hashing. The main publishable warning is unsafe pickle deserialization in cache examples and normal remote Forge API token usage.

6
Files scanned
2,876
Lines analyzed
5
Review items
2
False positives ignored

Confirmed security concerns (2)

Medium
Unsafe Pickle Deserialization in Cache Examples
The documentation shows cache and checkpoint helpers that load pickle files from local paths. This is legitimate scientific workflow guidance, but pickle loading can execute code if a cache file is attacker controlled.
Direct examples call pickle.load on cache files. The risk depends on whether users keep those files trusted, so this is a real but contextual issue.
Low
Remote Forge API Token Workflow
The skill documents Forge API calls with token parameters and external service URLs. This is expected for the skill, but users must keep tokens in secret storage and understand that protein inputs may be sent to a remote service.
The remote API and token pattern is explicit and legitimate. I found no evidence that the skill hardcodes real secrets or sends data to unrelated endpoints.
Static false positives ignored (2)

These static matches were dismissed by semantic review or matched schema-only tokens, so they are shown for transparency but do not drive the quality score.

Low
Static Code Execution Findings Are Documentation False Positives
The eval and shell-execution hits are in JSON audit text, Markdown code fences, model methods, installation snippets, or Python string formatting. I found no executable skill script that runs dynamic code or shell commands automatically.
The cited files are documentation or generated audit metadata, not executable hooks. The ESM method name eval means model evaluation mode, not arbitrary code evaluation.
Low
Weak Crypto and C2 Keyword Findings Are Contextual False Positives
MD5 appears as a cache-key helper for protein data, not as a security control. C2 and reconnaissance terms map to model tracks, batch control, data analysis, or printed workflow labels rather than command-and-control activity.
The locations show cache hashing and ordinary workflow output. MD5 collision resistance is not relied on for authentication, authorization, or integrity enforcement.

Detected Patterns

Pickle Cache Loading From Local FilesExternal API Calls With User Tokens
Audited by: codex

Jan 21, 2026, 05:24 PM

All 368 static findings are false positives. The scanner incorrectly flagged markdown documentation patterns. The skill provides documentation for legitimate protein language models from EvolutionaryScale. All code examples are standard scientific workflows for protein engineering. Python f-strings with underscores (protein masks), MD5 for cache keys, and ML terminology were misclassified as security issues.

7
Files scanned
6,067
Lines analyzed
4
Review items
0
False positives ignored

Risk Factors

⚡ Contains scripts (3)
🌐 Network access (20)
⚙️ External commands (188)
references/esm-c-api.md:13 references/esm-c-api.md:14 references/esm-c-api.md:15 references/esm-c-api.md:38-50 references/esm-c-api.md:50-62 references/esm-c-api.md:62-83 references/esm-c-api.md:83-88 references/esm-c-api.md:88 references/esm-c-api.md:88-92 references/esm-c-api.md:92 references/esm-c-api.md:92-98 references/esm-c-api.md:98-121 references/esm-c-api.md:121-125 references/esm-c-api.md:125-165 references/esm-c-api.md:165-173 references/esm-c-api.md:173-197 references/esm-c-api.md:197-203 references/esm-c-api.md:203-235 references/esm-c-api.md:235-241 references/esm-c-api.md:241-258 references/esm-c-api.md:258-264 references/esm-c-api.md:264-304 references/esm-c-api.md:304-310 references/esm-c-api.md:310-356 references/esm-c-api.md:356-362 references/esm-c-api.md:362-386 references/esm-c-api.md:386-392 references/esm-c-api.md:392-404 references/esm-c-api.md:404-408 references/esm-c-api.md:408-430 references/esm-c-api.md:430-434 references/esm-c-api.md:434-482 references/esm-c-api.md:482-499 references/esm-c-api.md:499-507 references/esm-c-api.md:507-521 references/esm-c-api.md:521-548 references/esm-c-api.md:548-554 references/esm-c-api.md:554-568 references/esm-c-api.md:568-574 references/esm-c-api.md:574-577 references/esm3-api.md:13 references/esm3-api.md:14 references/esm3-api.md:15 references/esm3-api.md:16 references/esm3-api.md:33-43 references/esm3-api.md:43-47 references/esm3-api.md:47-57 references/esm3-api.md:57-61 references/esm3-api.md:61-63 references/esm3-api.md:63-75 references/esm3-api.md:75-83 references/esm3-api.md:83-93 references/esm3-api.md:93-98 references/esm3-api.md:98-99 references/esm3-api.md:99-100 references/esm3-api.md:100-119 references/esm3-api.md:119-128 references/esm3-api.md:128-136 references/esm3-api.md:136-140 references/esm3-api.md:140-149 references/esm3-api.md:149-153 references/esm3-api.md:153-158 references/esm3-api.md:158-166 references/esm3-api.md:166-176 references/esm3-api.md:176-182 references/esm3-api.md:182-193 references/esm3-api.md:193-199 references/esm3-api.md:199-216 references/esm3-api.md:216-222 references/esm3-api.md:222-240 references/esm3-api.md:240-246 references/esm3-api.md:246-270 references/esm3-api.md:270-276 references/esm3-api.md:276-299 references/esm3-api.md:299-307 references/esm3-api.md:307-329 references/esm3-api.md:329-335 references/esm3-api.md:335-350 references/esm3-api.md:350-356 references/esm3-api.md:356-368 references/esm3-api.md:368-376 references/esm3-api.md:376-397 references/esm3-api.md:397-407 references/esm3-api.md:407-411 references/esm3-api.md:411-423 references/esm3-api.md:423-449 references/esm3-api.md:449-452 references/forge-api.md:23-25 references/forge-api.md:25-31 references/forge-api.md:31-46 references/forge-api.md:46-52 references/forge-api.md:52-53 references/forge-api.md:53-54 references/forge-api.md:54-55 references/forge-api.md:55-59 references/forge-api.md:59-60 references/forge-api.md:60-61 references/forge-api.md:61-62 references/forge-api.md:62-68 references/forge-api.md:68-90 references/forge-api.md:90-96 references/forge-api.md:96-105 references/forge-api.md:105-111 references/forge-api.md:111-138 references/forge-api.md:138-144 references/forge-api.md:144-166 references/forge-api.md:166-184 references/forge-api.md:184-204 references/forge-api.md:204-208 references/forge-api.md:208-242 references/forge-api.md:242-250 references/forge-api.md:250-281 references/forge-api.md:281-285 references/forge-api.md:285-303 references/forge-api.md:303-309 references/forge-api.md:309-361 references/forge-api.md:361-367 references/forge-api.md:367-405 references/forge-api.md:405-413 references/forge-api.md:413-425 references/forge-api.md:425-429 references/forge-api.md:429-478 references/forge-api.md:478-484 references/forge-api.md:484-504 references/forge-api.md:504-510 references/forge-api.md:510-582 references/forge-api.md:582-621 references/forge-api.md:621-630 references/forge-api.md:630-634 references/forge-api.md:634-650 references/workflows.md:17-101 references/workflows.md:101-105 references/workflows.md:105-131 references/workflows.md:131-143 references/workflows.md:143-289 references/workflows.md:289-301 references/workflows.md:301-448 references/workflows.md:448-460 references/workflows.md:460-529 references/workflows.md:529-537 references/workflows.md:537-639 references/workflows.md:639-645 references/workflows.md:645-668 references/workflows.md:668-672 references/workflows.md:672-683 SKILL.md:29-42 SKILL.md:42-46 SKILL.md:46-55 SKILL.md:55-57 SKILL.md:57-65 SKILL.md:65-78 SKILL.md:78-82 SKILL.md:82-92 SKILL.md:92-106 SKILL.md:106-119 SKILL.md:119-123 SKILL.md:123-132 SKILL.md:132-134 SKILL.md:134-142 SKILL.md:142-158 SKILL.md:158-164 SKILL.md:164-181 SKILL.md:181-187 SKILL.md:187-204 SKILL.md:204-206 SKILL.md:206-211 SKILL.md:211-212 SKILL.md:212-213 SKILL.md:213-216 SKILL.md:216-217 SKILL.md:217-218 SKILL.md:218-221 SKILL.md:221 SKILL.md:221-222 SKILL.md:222-223 SKILL.md:223 SKILL.md:223-231 SKILL.md:231-233 SKILL.md:233-237 SKILL.md:237-240 SKILL.md:240-244 SKILL.md:244-246 SKILL.md:246-252 SKILL.md:252-263 SKILL.md:263-264 SKILL.md:264-265 SKILL.md:265-266 SKILL.md:266-273
📁 Filesystem access (13)
Audited by: claude

Jan 17, 2026, 07:02 AM

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

7
Files scanned
3,102
Lines analyzed
4
Review items
0
False positives ignored

Risk Factors

⚡ Contains scripts (3)
🌐 Network access (20)
⚙️ External commands (188)
references/esm-c-api.md:13 references/esm-c-api.md:14 references/esm-c-api.md:15 references/esm-c-api.md:38-50 references/esm-c-api.md:50-62 references/esm-c-api.md:62-83 references/esm-c-api.md:83-88 references/esm-c-api.md:88 references/esm-c-api.md:88-92 references/esm-c-api.md:92 references/esm-c-api.md:92-98 references/esm-c-api.md:98-121 references/esm-c-api.md:121-125 references/esm-c-api.md:125-165 references/esm-c-api.md:165-173 references/esm-c-api.md:173-197 references/esm-c-api.md:197-203 references/esm-c-api.md:203-235 references/esm-c-api.md:235-241 references/esm-c-api.md:241-258 references/esm-c-api.md:258-264 references/esm-c-api.md:264-304 references/esm-c-api.md:304-310 references/esm-c-api.md:310-356 references/esm-c-api.md:356-362 references/esm-c-api.md:362-386 references/esm-c-api.md:386-392 references/esm-c-api.md:392-404 references/esm-c-api.md:404-408 references/esm-c-api.md:408-430 references/esm-c-api.md:430-434 references/esm-c-api.md:434-482 references/esm-c-api.md:482-499 references/esm-c-api.md:499-507 references/esm-c-api.md:507-521 references/esm-c-api.md:521-548 references/esm-c-api.md:548-554 references/esm-c-api.md:554-568 references/esm-c-api.md:568-574 references/esm-c-api.md:574-577 references/esm3-api.md:13 references/esm3-api.md:14 references/esm3-api.md:15 references/esm3-api.md:16 references/esm3-api.md:33-43 references/esm3-api.md:43-47 references/esm3-api.md:47-57 references/esm3-api.md:57-61 references/esm3-api.md:61-63 references/esm3-api.md:63-75 references/esm3-api.md:75-83 references/esm3-api.md:83-93 references/esm3-api.md:93-98 references/esm3-api.md:98-99 references/esm3-api.md:99-100 references/esm3-api.md:100-119 references/esm3-api.md:119-128 references/esm3-api.md:128-136 references/esm3-api.md:136-140 references/esm3-api.md:140-149 references/esm3-api.md:149-153 references/esm3-api.md:153-158 references/esm3-api.md:158-166 references/esm3-api.md:166-176 references/esm3-api.md:176-182 references/esm3-api.md:182-193 references/esm3-api.md:193-199 references/esm3-api.md:199-216 references/esm3-api.md:216-222 references/esm3-api.md:222-240 references/esm3-api.md:240-246 references/esm3-api.md:246-270 references/esm3-api.md:270-276 references/esm3-api.md:276-299 references/esm3-api.md:299-307 references/esm3-api.md:307-329 references/esm3-api.md:329-335 references/esm3-api.md:335-350 references/esm3-api.md:350-356 references/esm3-api.md:356-368 references/esm3-api.md:368-376 references/esm3-api.md:376-397 references/esm3-api.md:397-407 references/esm3-api.md:407-411 references/esm3-api.md:411-423 references/esm3-api.md:423-449 references/esm3-api.md:449-452 references/forge-api.md:23-25 references/forge-api.md:25-31 references/forge-api.md:31-46 references/forge-api.md:46-52 references/forge-api.md:52-53 references/forge-api.md:53-54 references/forge-api.md:54-55 references/forge-api.md:55-59 references/forge-api.md:59-60 references/forge-api.md:60-61 references/forge-api.md:61-62 references/forge-api.md:62-68 references/forge-api.md:68-90 references/forge-api.md:90-96 references/forge-api.md:96-105 references/forge-api.md:105-111 references/forge-api.md:111-138 references/forge-api.md:138-144 references/forge-api.md:144-166 references/forge-api.md:166-184 references/forge-api.md:184-204 references/forge-api.md:204-208 references/forge-api.md:208-242 references/forge-api.md:242-250 references/forge-api.md:250-281 references/forge-api.md:281-285 references/forge-api.md:285-303 references/forge-api.md:303-309 references/forge-api.md:309-361 references/forge-api.md:361-367 references/forge-api.md:367-405 references/forge-api.md:405-413 references/forge-api.md:413-425 references/forge-api.md:425-429 references/forge-api.md:429-478 references/forge-api.md:478-484 references/forge-api.md:484-504 references/forge-api.md:504-510 references/forge-api.md:510-582 references/forge-api.md:582-621 references/forge-api.md:621-630 references/forge-api.md:630-634 references/forge-api.md:634-650 references/workflows.md:17-101 references/workflows.md:101-105 references/workflows.md:105-131 references/workflows.md:131-143 references/workflows.md:143-289 references/workflows.md:289-301 references/workflows.md:301-448 references/workflows.md:448-460 references/workflows.md:460-529 references/workflows.md:529-537 references/workflows.md:537-639 references/workflows.md:639-645 references/workflows.md:645-668 references/workflows.md:668-672 references/workflows.md:672-683 SKILL.md:29-42 SKILL.md:42-46 SKILL.md:46-55 SKILL.md:55-57 SKILL.md:57-65 SKILL.md:65-78 SKILL.md:78-82 SKILL.md:82-92 SKILL.md:92-106 SKILL.md:106-119 SKILL.md:119-123 SKILL.md:123-132 SKILL.md:132-134 SKILL.md:134-142 SKILL.md:142-158 SKILL.md:158-164 SKILL.md:164-181 SKILL.md:181-187 SKILL.md:187-204 SKILL.md:204-206 SKILL.md:206-211 SKILL.md:211-212 SKILL.md:212-213 SKILL.md:213-216 SKILL.md:216-217 SKILL.md:217-218 SKILL.md:218-221 SKILL.md:221 SKILL.md:221-222 SKILL.md:222-223 SKILL.md:223 SKILL.md:223-231 SKILL.md:231-233 SKILL.md:233-237 SKILL.md:237-240 SKILL.md:240-244 SKILL.md:244-246 SKILL.md:246-252 SKILL.md:252-263 SKILL.md:263-264 SKILL.md:264-265 SKILL.md:265-266 SKILL.md:266-273
📁 Filesystem access (13)

Detected Patterns

Dynamic code evaluation with eval()Hardcoded URLC2 keywordsWeak cryptographic algorithmSystem reconnaissanceRuby/shell backtick executionPython file write/appendNetwork reconnaissancePython HTTP librariesPython os file operationsCertificate/key filesPath traversal sequence[HEURISTIC] DANGEROUS COMBINATION: Code execution + Network + Credential access[HEURISTIC] SUSPICIOUS COMBINATION: Filesystem + Credentials + Network
Audited by: claude

Jan 17, 2026, 07:02 AM

AI analysis failed after multiple attempts - MANUAL REVIEW REQUIRED before publishing. This skill cannot be auto-published until reviewed by a human.

7
Files scanned
3,102
Lines analyzed
4
Review items
0
False positives ignored

Risk Factors

⚡ Contains scripts (3)
🌐 Network access (20)
⚙️ External commands (188)
references/esm-c-api.md:13 references/esm-c-api.md:14 references/esm-c-api.md:15 references/esm-c-api.md:38-50 references/esm-c-api.md:50-62 references/esm-c-api.md:62-83 references/esm-c-api.md:83-88 references/esm-c-api.md:88 references/esm-c-api.md:88-92 references/esm-c-api.md:92 references/esm-c-api.md:92-98 references/esm-c-api.md:98-121 references/esm-c-api.md:121-125 references/esm-c-api.md:125-165 references/esm-c-api.md:165-173 references/esm-c-api.md:173-197 references/esm-c-api.md:197-203 references/esm-c-api.md:203-235 references/esm-c-api.md:235-241 references/esm-c-api.md:241-258 references/esm-c-api.md:258-264 references/esm-c-api.md:264-304 references/esm-c-api.md:304-310 references/esm-c-api.md:310-356 references/esm-c-api.md:356-362 references/esm-c-api.md:362-386 references/esm-c-api.md:386-392 references/esm-c-api.md:392-404 references/esm-c-api.md:404-408 references/esm-c-api.md:408-430 references/esm-c-api.md:430-434 references/esm-c-api.md:434-482 references/esm-c-api.md:482-499 references/esm-c-api.md:499-507 references/esm-c-api.md:507-521 references/esm-c-api.md:521-548 references/esm-c-api.md:548-554 references/esm-c-api.md:554-568 references/esm-c-api.md:568-574 references/esm-c-api.md:574-577 references/esm3-api.md:13 references/esm3-api.md:14 references/esm3-api.md:15 references/esm3-api.md:16 references/esm3-api.md:33-43 references/esm3-api.md:43-47 references/esm3-api.md:47-57 references/esm3-api.md:57-61 references/esm3-api.md:61-63 references/esm3-api.md:63-75 references/esm3-api.md:75-83 references/esm3-api.md:83-93 references/esm3-api.md:93-98 references/esm3-api.md:98-99 references/esm3-api.md:99-100 references/esm3-api.md:100-119 references/esm3-api.md:119-128 references/esm3-api.md:128-136 references/esm3-api.md:136-140 references/esm3-api.md:140-149 references/esm3-api.md:149-153 references/esm3-api.md:153-158 references/esm3-api.md:158-166 references/esm3-api.md:166-176 references/esm3-api.md:176-182 references/esm3-api.md:182-193 references/esm3-api.md:193-199 references/esm3-api.md:199-216 references/esm3-api.md:216-222 references/esm3-api.md:222-240 references/esm3-api.md:240-246 references/esm3-api.md:246-270 references/esm3-api.md:270-276 references/esm3-api.md:276-299 references/esm3-api.md:299-307 references/esm3-api.md:307-329 references/esm3-api.md:329-335 references/esm3-api.md:335-350 references/esm3-api.md:350-356 references/esm3-api.md:356-368 references/esm3-api.md:368-376 references/esm3-api.md:376-397 references/esm3-api.md:397-407 references/esm3-api.md:407-411 references/esm3-api.md:411-423 references/esm3-api.md:423-449 references/esm3-api.md:449-452 references/forge-api.md:23-25 references/forge-api.md:25-31 references/forge-api.md:31-46 references/forge-api.md:46-52 references/forge-api.md:52-53 references/forge-api.md:53-54 references/forge-api.md:54-55 references/forge-api.md:55-59 references/forge-api.md:59-60 references/forge-api.md:60-61 references/forge-api.md:61-62 references/forge-api.md:62-68 references/forge-api.md:68-90 references/forge-api.md:90-96 references/forge-api.md:96-105 references/forge-api.md:105-111 references/forge-api.md:111-138 references/forge-api.md:138-144 references/forge-api.md:144-166 references/forge-api.md:166-184 references/forge-api.md:184-204 references/forge-api.md:204-208 references/forge-api.md:208-242 references/forge-api.md:242-250 references/forge-api.md:250-281 references/forge-api.md:281-285 references/forge-api.md:285-303 references/forge-api.md:303-309 references/forge-api.md:309-361 references/forge-api.md:361-367 references/forge-api.md:367-405 references/forge-api.md:405-413 references/forge-api.md:413-425 references/forge-api.md:425-429 references/forge-api.md:429-478 references/forge-api.md:478-484 references/forge-api.md:484-504 references/forge-api.md:504-510 references/forge-api.md:510-582 references/forge-api.md:582-621 references/forge-api.md:621-630 references/forge-api.md:630-634 references/forge-api.md:634-650 references/workflows.md:17-101 references/workflows.md:101-105 references/workflows.md:105-131 references/workflows.md:131-143 references/workflows.md:143-289 references/workflows.md:289-301 references/workflows.md:301-448 references/workflows.md:448-460 references/workflows.md:460-529 references/workflows.md:529-537 references/workflows.md:537-639 references/workflows.md:639-645 references/workflows.md:645-668 references/workflows.md:668-672 references/workflows.md:672-683 SKILL.md:29-42 SKILL.md:42-46 SKILL.md:46-55 SKILL.md:55-57 SKILL.md:57-65 SKILL.md:65-78 SKILL.md:78-82 SKILL.md:82-92 SKILL.md:92-106 SKILL.md:106-119 SKILL.md:119-123 SKILL.md:123-132 SKILL.md:132-134 SKILL.md:134-142 SKILL.md:142-158 SKILL.md:158-164 SKILL.md:164-181 SKILL.md:181-187 SKILL.md:187-204 SKILL.md:204-206 SKILL.md:206-211 SKILL.md:211-212 SKILL.md:212-213 SKILL.md:213-216 SKILL.md:216-217 SKILL.md:217-218 SKILL.md:218-221 SKILL.md:221 SKILL.md:221-222 SKILL.md:222-223 SKILL.md:223 SKILL.md:223-231 SKILL.md:231-233 SKILL.md:233-237 SKILL.md:237-240 SKILL.md:240-244 SKILL.md:244-246 SKILL.md:246-252 SKILL.md:252-263 SKILL.md:263-264 SKILL.md:264-265 SKILL.md:265-266 SKILL.md:266-273
📁 Filesystem access (13)

Detected Patterns

Dynamic code evaluation with eval()Hardcoded URLC2 keywordsWeak cryptographic algorithmSystem reconnaissanceRuby/shell backtick executionPython file write/appendNetwork reconnaissancePython HTTP librariesPython os file operationsCertificate/key filesPath traversal sequence[HEURISTIC] DANGEROUS COMBINATION: Code execution + Network + Credential access[HEURISTIC] SUSPICIOUS COMBINATION: Filesystem + Credentials + Network
Audited by: claude

Jan 12, 2026, 04:38 PM

All 319 static findings are FALSE POSITIVES. The scanner misidentified markdown code formatting (backticks) as shell commands, HTTPS URLs as weak crypto, PyTorch's model.eval() as dynamic code execution, and standard file I/O as system reconnaissance. This is legitimate scientific documentation for a protein language model library.

5
Files scanned
2,687
Lines analyzed
2
Review items
0
False positives ignored

Risk Factors

🌐 Network access (1)
📁 Filesystem access (1)
Audited by: claude

Jan 4, 2026, 04:19 PM

This is a pure documentation skill containing only markdown files with API references and code examples for protein modeling. No executable code, scripts, file system access, or network calls are present in the skill itself. The network references in documentation describe how to use the Forge API, but the skill does not make network requests.

8
Files scanned
2,934
Lines analyzed
1
Review items
0
False positives ignored
Audited by: claude