Informe de auditoría del skill
Apm Informe de auditoría.
Agent Package Manager
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Aprobado86
2.9K estrellas de GitHub
Actividad de stars/forks
Info77
2.9K estrellas y 244 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado88
2 meses desde el último push
Claridad de licencia
Aprobado86
MIT
Completitud de README/SKILL.md
Advertencia50
Los metadatos públicos necesitan más contexto de README/SKILL.md
Riesgo de dependencias/runtime
Info72
Superficie de ejecución de comandos
Disponibilidad de instalación
Aprobado92
npx skills add microsoft/apm
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Info76
Ejecución de shell o comandos
Evidencia del repositorio
Aprobado86
https://github.com/microsoft/apm
Estado de revisión
Aprobado88
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add microsoft/apm
Repositorio
88
https://github.com/microsoft/apm
Licencia
86
MIT
Mantenimiento
88
2 meses desde el último push
Revisión por IA
88
Approved with no listed issues
Completitud de README/SKILL.md
50
Description is too thin for confident adoption
Riesgo de dependencias
72
Superficie de ejecución de comandos
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
76
Ejecución de shell o comandos
Actividad de stars/forks
77
2.9K estrellas y 244 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
2.9K estrellas de GitHub
Advertencias
- El resumen de documentación es escaso
- README/SKILL.md completeness: Public metadata needs stronger README/SKILL.md context
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas