Informe de auditoría del skill
SmolVM Informe de auditoría.
Open-source AI sandbox infrastructure with unified API for VMMs -- Firecracker, QEMU and libkrun.
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Info76
614 estrellas de GitHub
Actividad de stars/forks
Info65
614 estrellas y 48 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado88
2 meses desde el último push
Claridad de licencia
Aprobado86
Apache-2.0
Completitud de README/SKILL.md
Aprobado90
Los metadatos incluyen suficiente contexto de uso y flujo de trabajo
Riesgo de dependencias/runtime
Aprobado82
network or browser surface
Disponibilidad de instalación
Aprobado92
npx skills add CelestoAI/SmolVM
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Aprobado86
network or browser access
Evidencia del repositorio
Aprobado86
https://github.com/CelestoAI/SmolVM
Estado de revisión
Aprobado88
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add CelestoAI/SmolVM
Repositorio
88
https://github.com/CelestoAI/SmolVM
Licencia
86
Apache-2.0
Mantenimiento
88
2 meses desde el último push
Revisión por IA
88
Approved with no listed issues
Completitud de README/SKILL.md
90
Usable description available
Riesgo de dependencias
82
network or browser surface
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
86
network or browser access
Actividad de stars/forks
65
614 estrellas y 48 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
614 estrellas de GitHub
Advertencias
- Quality score needs review
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas