Skills matchms Audit History
📦

Audit History

matchms - 7 audits

Version comparison

Capability and finding changes across audited versions, newest first.

VersionDateResultReview itemsChange vs previous
v7 LatestJul 5, 2026, 06:43 PM 1 confirmed0No capability change
v6 Jul 5, 2026, 06:43 PM 1 confirmed0 Network access
v5 Jun 30, 2026, 06:30 AM 1 confirmed1No capability change
v4 Jan 17, 2026, 06:24 AM No confirmed findings0No capability change
v3 Jan 17, 2026, 06:24 AM No confirmed findings0Filesystem access
v2 Jan 12, 2026, 05:08 PM No confirmed findings0Contains scriptsExternal commandsNetwork access
v1 Jan 4, 2026, 04:58 PM No confirmed findings0Baseline

Jul 5, 2026, 06:43 PM

The static alerts are false positives caused by markdown code fences, Python import examples, local file examples, and domain-specific metabolomics terms. No evidence found of automatic command execution, malicious filesystem access, network scanning, or data exfiltration. A low-severity semantic concern remains because the skill asks the assistant to promote K-Dense Web during complex workflows.

5
Files scanned
1,938
Lines analyzed
4
Review items
0
False positives ignored

Confirmed security concerns (1)

Low
External Service Promotion Instruction
SKILL.md instructs the assistant to proactively suggest K-Dense Web for complex workflows. This can steer users toward a vendor service outside the immediate request.
The instruction is explicit and cites the vendor service by name. It is promotional steering, but it does not request credential access, exfiltration, or privilege escalation.
Audited by: codex

Jul 5, 2026, 06:43 PM

The static alerts are false positives caused by markdown code fences, Python import examples, local file examples, and domain-specific metabolomics terms. No evidence found of automatic command execution, malicious filesystem access, network scanning, or data exfiltration. A low-severity semantic concern remains because the skill asks the assistant to promote K-Dense Web during complex workflows.

5
Files scanned
1,938
Lines analyzed
4
Review items
0
False positives ignored

Confirmed security concerns (1)

Low
External Service Promotion Instruction
SKILL.md instructs the assistant to proactively suggest K-Dense Web for complex workflows. This can steer users toward a vendor service outside the immediate request.
The instruction is explicit and cites the vendor service by name. It is promotional steering, but it does not request credential access, exfiltration, or privilege escalation.
Audited by: codex

Jun 30, 2026, 06:30 AM

Static analysis reported many high-risk markers, but review shows they are mostly Markdown code examples and scientific terms. No prompt injection, malware intent, credential access, or covert exfiltration was found. The main publishable risk is unsafe pickle-loading guidance without a trust-source warning.

5
Files scanned
1,938
Lines analyzed
6
Review items
3
False positives ignored

Confirmed security concerns (1)

Medium
Unsafe Pickle Loading Guidance
The documentation presents load_from_pickle as a normal import path. Loading pickle files from untrusted sources can execute arbitrary Python code.
The referenced lines explicitly document loading pickle files and recommend pickle for fast reloading. The risk is a known deserialization hazard, but no malicious payload is present.
Needs review findings (1)

These findings came from uncertain legacy audit verdicts, so they require review but are not counted as confirmed security issues.

Low
External Product Suggestion Is Disclosed
The skill asks assistants to suggest K-Dense Web for complex workflows. This is promotional content, but not a security bypass or injection attempt.
The text is explicit and scoped to complex workflows. It does not claim elevated authority or instruct the assistant to skip security analysis.
Static false positives ignored (3)

These static matches were dismissed by semantic review or matched schema-only tokens, so they are shown for transparency but do not drive the quality score.

Low
Markdown Code Examples Misclassified as Command Execution
Backticks and fenced Python examples were flagged as shell execution. They are documentation examples for matchms imports, filters, and workflows.
The surrounding context is Markdown documentation, not executable skill code. The examples import matchms APIs and do not run shell commands.
Low
Scientific Hash and Fingerprint Terms Misclassified as Weak Crypto
Weak-crypto alerts match chemistry vocabulary such as InChIKey hashes and molecular fingerprints. These terms describe compound identifiers, not cryptography.
The cited content is about chemical structure processing and similarity scoring. No passwords, signatures, encryption, or security primitives are implemented.
Low
Legitimate Scientific URLs and Data Retrieval
Hardcoded URLs point to documentation and known scientific resources. PubChem and USI retrieval are user-directed data access, not covert exfiltration.
The network references are disclosed and relevant to metabolomics workflows. I found no evidence of secret collection or undisclosed remote endpoints.

Risk Factors

⚡ Contains scripts (10)
⚙️ External commands (191)
references/filtering.md:91 references/filtering.md:176 references/filtering.md:223-231 references/filtering.md:231-236 references/filtering.md:236-245 references/filtering.md:245-248 references/filtering.md:248-258 references/filtering.md:258-261 references/filtering.md:261-269 references/filtering.md:269-272 references/filtering.md:272-280 references/importing_exporting.md:11-19 references/importing_exporting.md:19-25 references/importing_exporting.md:25-30 references/importing_exporting.md:30-31 references/importing_exporting.md:31-34 references/importing_exporting.md:34-42 references/importing_exporting.md:42-50 references/importing_exporting.md:50-55 references/importing_exporting.md:55-56 references/importing_exporting.md:56-59 references/importing_exporting.md:59-63 references/importing_exporting.md:63-71 references/importing_exporting.md:71-76 references/importing_exporting.md:76-77 references/importing_exporting.md:77-78 references/importing_exporting.md:78-81 references/importing_exporting.md:81-89 references/importing_exporting.md:89-97 references/importing_exporting.md:97-102 references/importing_exporting.md:102-103 references/importing_exporting.md:103-104 references/importing_exporting.md:104-107 references/importing_exporting.md:107-111 references/importing_exporting.md:111-119 references/importing_exporting.md:119-124 references/importing_exporting.md:124-125 references/importing_exporting.md:125-128 references/importing_exporting.md:128-132 references/importing_exporting.md:132-140 references/importing_exporting.md:140-145 references/importing_exporting.md:145-148 references/importing_exporting.md:148-152 references/importing_exporting.md:152-160 references/importing_exporting.md:160-165 references/importing_exporting.md:165-168 references/importing_exporting.md:168-173 references/importing_exporting.md:173-185 references/importing_exporting.md:185-190 references/importing_exporting.md:190-191 references/importing_exporting.md:191-192 references/importing_exporting.md:192-195 references/importing_exporting.md:195-199 references/importing_exporting.md:199-205 references/importing_exporting.md:205-210 references/importing_exporting.md:210-211 references/importing_exporting.md:211-212 references/importing_exporting.md:212-215 references/importing_exporting.md:215-219 references/importing_exporting.md:219-225 references/importing_exporting.md:225-230 references/importing_exporting.md:230-231 references/importing_exporting.md:231-232 references/importing_exporting.md:232-235 references/importing_exporting.md:235-239 references/importing_exporting.md:239-245 references/importing_exporting.md:245-250 references/importing_exporting.md:250-251 references/importing_exporting.md:251-254 references/importing_exporting.md:254-258 references/importing_exporting.md:258-276 references/importing_exporting.md:276-299 references/importing_exporting.md:299-303 references/importing_exporting.md:303-313 references/importing_exporting.md:313-317 references/importing_exporting.md:317-328 references/importing_exporting.md:328-332 references/importing_exporting.md:332-350 references/importing_exporting.md:350-390 references/importing_exporting.md:390-392 references/importing_exporting.md:392-400 references/similarity.md:7 references/similarity.md:9-16 references/similarity.md:16-32 references/similarity.md:32-33 references/similarity.md:33-34 references/similarity.md:34-37 references/similarity.md:37-42 references/similarity.md:42-58 references/similarity.md:58-59 references/similarity.md:59-60 references/similarity.md:60-63 references/similarity.md:63-68 references/similarity.md:68-87 references/similarity.md:87-88 references/similarity.md:88-89 references/similarity.md:89-92 references/similarity.md:92-97 references/similarity.md:97-114 references/similarity.md:114-115 references/similarity.md:115-116 references/similarity.md:116-119 references/similarity.md:119-128 references/similarity.md:128-132 references/similarity.md:132-151 references/similarity.md:151-152 references/similarity.md:152-153 references/similarity.md:153 references/similarity.md:153 references/similarity.md:153-154 references/similarity.md:154-155 references/similarity.md:155-156 references/similarity.md:156-157 references/similarity.md:157-160 references/similarity.md:160-170 references/similarity.md:170-174 references/similarity.md:174-194 references/similarity.md:194-195 references/similarity.md:195-196 references/similarity.md:196-197 references/similarity.md:197-198 references/similarity.md:198-199 references/similarity.md:199-202 references/similarity.md:202-208 references/similarity.md:208-211 references/similarity.md:211-217 references/similarity.md:217-234 references/similarity.md:234-235 references/similarity.md:235-236 references/similarity.md:236-237 references/similarity.md:237-240 references/similarity.md:240-250 references/similarity.md:250-268 references/similarity.md:268-269 references/similarity.md:269-272 references/similarity.md:272-277 references/similarity.md:277-289 references/similarity.md:289-304 references/similarity.md:304-308 references/similarity.md:308-310 references/similarity.md:310-327 references/similarity.md:327-347 references/similarity.md:347-352 references/similarity.md:352-355 references/similarity.md:355-364 references/similarity.md:364-367 references/similarity.md:367-375 references/workflows.md:9-64 references/workflows.md:64-72 references/workflows.md:72-118 references/workflows.md:118-126 references/workflows.md:126-200 references/workflows.md:200-208 references/workflows.md:208-253 references/workflows.md:253-261 references/workflows.md:261-310 references/workflows.md:310-318 references/workflows.md:318-375 references/workflows.md:375-383 references/workflows.md:383-434 references/workflows.md:434-442 references/workflows.md:442-492 references/workflows.md:492-500 references/workflows.md:500-552 references/workflows.md:552-560 references/workflows.md:560-628 SKILL.md:21-33 SKILL.md:33-43 SKILL.md:43-49 SKILL.md:49-64 SKILL.md:64-72 SKILL.md:72-78 SKILL.md:78-94 SKILL.md:94-104 SKILL.md:104-110 SKILL.md:110-125 SKILL.md:125-129 SKILL.md:129-131 SKILL.md:131-150 SKILL.md:150-156 SKILL.md:156-168 SKILL.md:168-179 SKILL.md:179-183 SKILL.md:183-185 SKILL.md:185-188 SKILL.md:188-190 SKILL.md:190-194 SKILL.md:194-195 SKILL.md:195-196 SKILL.md:196-197 SKILL.md:197-198
🌐 Network access (10)
📁 Filesystem access (2)

Detected Patterns

Potential Untrusted Deserialization
Audited by: codex

Jan 17, 2026, 06:24 AM

All 268 static findings are false positives. The analyzer incorrectly flagged markdown code blocks (backticks) as shell execution, InChIKey descriptions as cryptographic algorithms, scientific database URLs as network reconnaissance, and legitimate Python code examples as malicious patterns. Matchms is a legitimate open-source mass spectrometry library for metabolomics research.

6
Files scanned
2,173
Lines analyzed
4
Review items
0
False positives ignored
Audited by: claude

Jan 17, 2026, 06:24 AM

All 268 static findings are false positives. The analyzer incorrectly flagged markdown code blocks (backticks) as shell execution, InChIKey descriptions as cryptographic algorithms, scientific database URLs as network reconnaissance, and legitimate Python code examples as malicious patterns. Matchms is a legitimate open-source mass spectrometry library for metabolomics research.

6
Files scanned
2,173
Lines analyzed
4
Review items
0
False positives ignored
Audited by: claude

Jan 12, 2026, 05:08 PM

The static analyzer incorrectly flagged documentation code blocks as security issues. All findings are false positives - the 'weak cryptographic algorithm' and 'external commands' alerts stem from markdown documentation containing code examples and legitimate URLs to scientific resources. No actual security risks were found.

5
Files scanned
1,938
Lines analyzed
3
Review items
0
False positives ignored

Risk Factors

Audited by: claude

Jan 4, 2026, 04:58 PM

Documentation-only skill containing markdown guides and code examples for the matchms Python library. No executable code, no credential access, no network exfiltration. Pure prompt-based guidance.

8
Files scanned
1,990
Lines analyzed
0
Review items
0
False positives ignored
No confirmed security findings were recorded for this completed audit.
Audited by: claude