Laporan audit skill

Dstack Laporan audit.

Vendor-agnostic orchestration for training, inference and agentic workloads across NVIDIA, AMD, TPU, and Tenstorrent on clouds, Kubernetes, and bare metal.

Eksperimental · TinjauPerlu ditinjauDihasilkan 22 Agu 2026Audit metadata heuristik
90
Audit
83
Kepercayaan
100
Kualitas
77
Keamanan
100
Maintain
92
Pasang

Trust Score OpenAgentSkill

83
Shortlist kuat

Trust Score OpenAgentSkill

The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.

Adopsi GitHub

Lulus

86

2.2K star GitHub

Aktivitas star/fork

Lulus

83

2.2K star dan 250 fork; aktivitas issue tidak tersedia dalam metadata saat ini

Pemeliharaan terbaru

Lulus

100

1 hari sejak push

Kejelasan lisensi

Lulus

86

MPL-2.0

Kelengkapan README/SKILL.md

Lulus

100

Metadata memuat konteks penggunaan dan alur kerja yang cukup

Risiko dependensi/runtime

Gagal

36

command execution surface, credential or environment access

Ketersediaan pemasangan

Lulus

92

npx skills add dstackai/dstack

Keamanan perintah pemasangan

Lulus

92

Jalur pemasangan paket atau runtime standar

Cakupan izin

Gagal

22

secrets or environment access, shell or command execution

Bukti repositori

Lulus

86

https://github.com/dstackai/dstack/tree/master/skills/dstack

Status peninjauan

Lulus

88

Data tinjauan AI tersedia

Hasil terbukti Agent

Info

54

Belum ada data hasil Agent

Pemeriksaan

Tinjauan pemasangan dan adopsi

9 Lulus · 7 Perlu ditinjau

Jalur pemasangan

92

Lulus

npx skills add dstackai/dstack

Repositori

88

Lulus

https://github.com/dstackai/dstack/tree/master/skills/dstack

Lisensi

86

Lulus

MPL-2.0

Pemeliharaan

100

Lulus

1 hari sejak push

Tinjauan AI

88

Lulus

Approved with no listed issues

Kelengkapan README/SKILL.md

100

Lulus

Usable description available

Risiko dependensi

36

Perbaiki

command execution surface, credential or environment access

Keamanan perintah pemasangan

92

Lulus

Jalur pemasangan paket atau runtime standar

Cakupan izin

22

Perbaiki

secrets or environment access, shell or command execution

Aktivitas star/fork

83

Lulus

2.2K star dan 250 fork; aktivitas issue tidak tersedia dalam metadata saat ini

Adopsi

88

Lulus

2.2K star GitHub

Peringatan

  • Dependency or permission surface needs review
  • Permission surface may require sandboxing
  • Permission surface needs review: secrets or environment access, shell or command execution
  • Dependency/runtime risk: command execution surface, credential or environment access
  • Permission surface: secrets or environment access, shell or command execution

Metode

This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.

Bandingkan opsi sekitar

Skill terkait untuk diaudit berikutnya