Skill-Audit-Bericht
Dograh Audit-Bericht.
Open Source Voice Agent Platform
OpenAgentSkill Trust Score
OpenAgentSkill Trust Score
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
GitHub-Akzeptanz
Bestanden86
4.6K GitHub-Stars
Star-/Fork-Aktivität
Bestanden88
4.6K Stars und 1.0K Forks; Issue-Aktivität ist in den aktuellen Metadaten nicht verfügbar
Aktuelle Wartung
Bestanden88
2 Monate seit dem letzten Push
Lizenzklarheit
Bestanden86
BSD-2-Clause
README/SKILL.md-Vollständigkeit
Warnung50
Öffentliche Metadaten benötigen mehr README/SKILL.md-Kontext
Abhängigkeits-/Laufzeitrisiko
Bestanden90
Keine wesentlichen Abhängigkeitsrisikohinweise in öffentlichen Metadaten
Installationsverfügbarkeit
Bestanden92
npx skills add dograh-hq/dograh
Sicherheit des Installationsbefehls
Bestanden92
Standard-Paket- oder Laufzeit-Installationspfad
Berechtigungsumfang
Bestanden100
Keine Hochrisiko-Berechtigungsfläche in öffentlichen Metadaten
Repository-Nachweis
Bestanden86
https://github.com/dograh-hq/dograh
Prüfstatus
Bestanden88
KI-Prüfdaten verfügbar
Agent-validierte Ergebnisse
Info54
Noch keine Agent-Ergebnisdaten
Prüfungen
Installations- und Adoptionsprüfung
Installationspfad
92
npx skills add dograh-hq/dograh
Repository
88
https://github.com/dograh-hq/dograh
Lizenz
86
BSD-2-Clause
Wartung
88
2 Monate seit dem letzten Push
KI-Prüfung
88
Approved with no listed issues
README/SKILL.md-Vollständigkeit
84
Usable description available
Abhängigkeitsrisiko
90
Keine wesentlichen Abhängigkeitsrisikohinweise in öffentlichen Metadaten
Sicherheit des Installationsbefehls
92
Standard-Paket- oder Laufzeit-Installationspfad
Berechtigungsumfang
100
Keine Hochrisiko-Berechtigungsfläche in öffentlichen Metadaten
Star-/Fork-Aktivität
88
4.6K Stars und 1.0K Forks; Issue-Aktivität ist in den aktuellen Metadaten nicht verfügbar
Akzeptanz
88
4.6K GitHub-Stars
Warnungen
- Die Dokumentationszusammenfassung ist knapp
- README/SKILL.md completeness: Public metadata needs stronger README/SKILL.md context
Methode
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Nahe Optionen vergleichen