Audit History
prisma-client-api - 6 audits
Version comparison
Capability and finding changes across audited versions, newest first.
| Version | Date | Result | Review items | Change vs previous |
|---|---|---|---|---|
| v6 Latest | Jul 23, 2026, 05:29 PM | 1 confirmed | 0 | No capability change |
| v5 | Jul 21, 2026, 10:22 AM | No confirmed findings | 0 | No capability change |
| v4 | Jul 21, 2026, 10:22 AM | No confirmed findings | 0 | No capability change |
| v3 | Jul 21, 2026, 10:22 AM | No confirmed findings | 0 | No capability change |
| v2 | Jul 21, 2026, 10:22 AM | No confirmed findings | 0 | No capability change |
| v1 | Jul 21, 2026, 10:22 AM | No confirmed findings | 0 | Baseline |
Jul 23, 2026, 05:29 PM
All 151 static findings are false positives caused by Markdown syntax, TypeScript templates, relative imports, environment configuration, SQL examples, and documentation links. No command execution, path traversal, environment-file reading, reconnaissance, unauthorized network behavior, or prompt injection was found. One medium concern remains because examples log raw query parameters without redaction and may expose sensitive data.
Confirmed security concerns (1)
Risk Factors
⚙️ External commands (50)
📁 Filesystem access (9)
🔑 Env variables (25)
🌐 Network access (3)
Jul 21, 2026, 10:22 AM
All 151 static matches are false positives caused by Markdown, TypeScript, and Prisma documentation examples. The skill contains no executable scripts, prompt-injection text, credential exfiltration, filesystem traversal, or shell execution. Raw SQL examples explicitly distinguish parameterized safe usage from an unsafe concatenation example for educational purposes.
Risk Factors
⚙️ External commands (50)
📁 Filesystem access (9)
🔑 Env variables (25)
🌐 Network access (3)
Jul 21, 2026, 10:22 AM
All 151 static matches are false positives caused by Markdown, TypeScript, and Prisma documentation examples. The skill contains no executable scripts, prompt-injection text, credential exfiltration, filesystem traversal, or shell execution. Raw SQL examples explicitly distinguish parameterized safe usage from an unsafe concatenation example for educational purposes.
Risk Factors
⚙️ External commands (50)
📁 Filesystem access (9)
🔑 Env variables (25)
🌐 Network access (3)
Jul 21, 2026, 10:22 AM
All 151 static matches are false positives caused by Markdown, TypeScript, and Prisma documentation examples. The skill contains no executable scripts, prompt-injection text, credential exfiltration, filesystem traversal, or shell execution. Raw SQL examples explicitly distinguish parameterized safe usage from an unsafe concatenation example for educational purposes.
Risk Factors
⚙️ External commands (50)
📁 Filesystem access (9)
🔑 Env variables (25)
🌐 Network access (3)
Jul 21, 2026, 10:22 AM
All 151 static matches are false positives caused by Markdown, TypeScript, and Prisma documentation examples. The skill contains no executable scripts, prompt-injection text, credential exfiltration, filesystem traversal, or shell execution. Raw SQL examples explicitly distinguish parameterized safe usage from an unsafe concatenation example for educational purposes.
Risk Factors
⚙️ External commands (50)
📁 Filesystem access (9)
🔑 Env variables (25)
🌐 Network access (3)
Jul 21, 2026, 10:22 AM
All 151 static matches are false positives caused by Markdown, TypeScript, and Prisma documentation examples. The skill contains no executable scripts, prompt-injection text, credential exfiltration, filesystem traversal, or shell execution. Raw SQL examples explicitly distinguish parameterized safe usage from an unsafe concatenation example for educational purposes.