Informe de auditoría del skill
illo Informe de auditoría.
>-
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Info62
340 estrellas de GitHub
Actividad de stars/forks
Advertencia57
340 estrellas y 17 forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado100
Actualizado hoy
Claridad de licencia
Aprobado86
MIT
Completitud de README/SKILL.md
Info70
Los metadatos públicos necesitan más contexto de README/SKILL.md
Riesgo de dependencias/runtime
Advertencia46
command execution surface, credential or environment access
Disponibilidad de instalación
Aprobado92
npx skills add tmchow/illo-skill --skill illo
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Fallido22
secrets or environment access, shell or command execution
Evidencia del repositorio
Aprobado86
https://github.com/tmchow/illo-skill/tree/main/skills/illo
Estado de revisión
Info66
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add tmchow/illo-skill --skill illo
Repositorio
88
https://github.com/tmchow/illo-skill/tree/main/skills/illo
Licencia
86
MIT
Mantenimiento
100
Actualizado hoy
Revisión por IA
55
The skill relies on external CLIs (Codex, Grok) and an OpenRouter API key, which may require additional setup and could introduce environment-specific failure modes.
Completitud de README/SKILL.md
84
Usable description available
Riesgo de dependencias
46
command execution surface, credential or environment access
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
22
secrets or environment access, shell or command execution
Actividad de stars/forks
57
340 estrellas y 17 forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
68
340 estrellas de GitHub
Financial decision safety
58
Research-only use: do not treat output as financial advice or execute a position without human approval.
Advertencias
- Dependency or permission surface needs review
- Permission surface may require sandboxing
- Financial research output is not financial advice; require human review before any live investment decision
- The skill relies on external CLIs (Codex, Grok) and an OpenRouter API key, which may require additional setup and could introduce environment-specific failure modes.
- User-provided article URLs are fetched and processed; without explicit sanitization guidance, there is a potential prompt-injection vector if the content contains malicious instructions.
- Financial research output is not financial advice; require human review before any live investment decision.
- Quality score needs review
- Permission surface needs review: secrets or environment access, shell or command execution
- Stars/forks activity: 340 stars, 17 forks; issue activity unavailable in current metadata
- Dependency/runtime risk: command execution surface, credential or environment access
- Permission surface: secrets or environment access, shell or command execution
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas