Informe de auditoría del skill
Chroma Informe de auditoría.
Search infrastructure for AI
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Aprobado100
28K estrellas de GitHub
Actividad de stars/forks
Aprobado97
28K estrellas y 2.3K forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado88
2 meses desde el último push
Claridad de licencia
Aprobado86
Apache-2.0
Completitud de README/SKILL.md
Advertencia50
Los metadatos públicos necesitan más contexto de README/SKILL.md
Riesgo de dependencias/runtime
Aprobado82
database surface
Disponibilidad de instalación
Aprobado92
npx skills add chroma-core/chroma
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Aprobado88
Acceso a base de datos
Evidencia del repositorio
Aprobado86
https://github.com/chroma-core/chroma
Estado de revisión
Aprobado88
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add chroma-core/chroma
Repositorio
88
https://github.com/chroma-core/chroma
Licencia
86
Apache-2.0
Mantenimiento
88
2 meses desde el último push
Revisión por IA
88
Approved with no listed issues
Completitud de README/SKILL.md
84
Usable description available
Riesgo de dependencias
82
database surface
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
88
Acceso a base de datos
Actividad de stars/forks
97
28K estrellas y 2.3K forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
28K estrellas de GitHub
Advertencias
- El resumen de documentación es escaso
- README/SKILL.md completeness: Public metadata needs stronger README/SKILL.md context
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas