Informe de auditoría del skill
Chanzi Informe de auditoría.
"chanzi" is a simple and user-friendly JAVA SAST tool that utilizes taint analysis technology, includes built-in common vulnerability rules, supports decompile, custom rule, and is compatible with the technology stacks of Servlet&filter, Spring,struts,Dubbo,Thrift, jax-rs,jax-ws,JFinal,Netty,MyBatis,and JSP.
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Info62
491 estrellas de GitHub
Actividad de stars/forks
Advertencia57
491 estrellas y 15 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Info62
7 meses desde el último push
Claridad de licencia
Advertencia42
Desconocido
Completitud de README/SKILL.md
Aprobado90
Los metadatos incluyen suficiente contexto de uso y flujo de trabajo
Riesgo de dependencias/runtime
Aprobado90
No hay indicios importantes de riesgo de dependencias en los metadatos públicos
Disponibilidad de instalación
Aprobado92
npx skills add Chanzi-keji/chanzi
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Aprobado86
Acceso a archivos o documentos
Evidencia del repositorio
Aprobado86
https://github.com/Chanzi-keji/chanzi
Estado de revisión
Aprobado88
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add Chanzi-keji/chanzi
Repositorio
88
https://github.com/Chanzi-keji/chanzi
Licencia
45
Desconocido
Mantenimiento
62
7 meses desde el último push
Revisión por IA
88
Approved with no listed issues
Completitud de README/SKILL.md
90
Usable description available
Riesgo de dependencias
90
No hay indicios importantes de riesgo de dependencias en los metadatos públicos
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
86
Acceso a archivos o documentos
Actividad de stars/forks
57
491 estrellas y 15 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
68
491 estrellas de GitHub
Financial decision safety
58
Research-only use: do not treat output as financial advice or execute a position without human approval.
Advertencias
- La licencia no está clara
- Financial research output is not financial advice; require human review before any live investment decision
- Financial research output is not financial advice; require human review before any live investment decision.
- Quality score needs review
- Stars/forks activity: 491 stars, 15 forks; issue activity unavailable in current metadata
- License clarity: Unknown
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas
Skills relacionados para auditar después
Wazuh
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
16K Estrellas · Informe de auditoría
Maigret
🕵️♂️ Collect a dossier on a person by username from 3000+ sites
33K Estrellas · Informe de auditoría
Nuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
29K Estrellas · Informe de auditoría