Informe de auditoría del skill
Commix Informe de auditoría.
Automated All-in-One OS Command Injection Exploitation Tool
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Aprobado94
5.8K estrellas de GitHub
Actividad de stars/forks
Aprobado88
5.8K estrellas y 933 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado88
2 meses desde el último push
Claridad de licencia
Advertencia42
Desconocido
Completitud de README/SKILL.md
Info74
Los metadatos públicos necesitan más contexto de README/SKILL.md
Riesgo de dependencias/runtime
Aprobado90
No hay indicios importantes de riesgo de dependencias en los metadatos públicos
Disponibilidad de instalación
Aprobado92
npx skills add commixproject/commix
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Info62
shell or command execution, filesystem or document access
Evidencia del repositorio
Aprobado86
https://github.com/commixproject/commix
Estado de revisión
Aprobado88
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add commixproject/commix
Repositorio
88
https://github.com/commixproject/commix
Licencia
45
Desconocido
Mantenimiento
88
2 meses desde el último push
Revisión por IA
88
Approved with no listed issues
Completitud de README/SKILL.md
84
Usable description available
Riesgo de dependencias
90
No hay indicios importantes de riesgo de dependencias en los metadatos públicos
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
62
shell or command execution, filesystem or document access
Actividad de stars/forks
88
5.8K estrellas y 933 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
5.8K estrellas de GitHub
Financial decision safety
58
Research-only use: do not treat output as financial advice or execute a position without human approval.
Advertencias
- La licencia no está clara
- Financial research output is not financial advice; require human review before any live investment decision
- Financial research output is not financial advice; require human review before any live investment decision.
- License clarity: Unknown
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas
Skills relacionados para auditar después
Wazuh
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
16K Estrellas · Informe de auditoría
Maigret
🕵️♂️ Collect a dossier on a person by username from 3000+ sites
33K Estrellas · Informe de auditoría
Nuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
29K Estrellas · Informe de auditoría