Git Reporter
Security checks across static analysis, malware telemetry, and agentic risk
Overview
此 Skill 的声明目的与其运行指令在总体上是一致的:它只读取本地 git 数据并生成汇报,未请求额外凭证或远程访问。
这个 Skill 看起来做的正是它声称的事:在你运行 Skill 的目录里读取本地 git 数据并生成站会/周报。安装前请注意: - 确保运行环境中有可用的 git 可执行文件(SKILL.md 假定可以直接调用 git)。注册元数据没有声明这一依赖,但运行时确实需要它。 - 在正确的仓库目录下运行(Skill 会基于当前目录的 git 仓库读取数据);如果在错误的目录会提示“非 git 仓库”。 - commit message、diff 或 stash 可能包含敏感信息(例如不小心提交的密钥或凭证);Skill 会读取并基于这些文本生成输出,请在将汇报公开或发送给他人前检查并移除敏感内容。 - Skill 不会访问远程服务或要求 API token,但它会在本地运行 shell git 命令;在共享或受限环境中,确认允许该 Agent 运行这些命令。 总体建议:如果你信任 Skill 来源并且只在受控的本地仓库中使用,则可以安装;若担心敏感提交信息,请先在一个非敏感仓库或受限目录中测试并审阅输出。
Static analysis
No static analysis findings were reported for this release.
VirusTotal
VirusTotal findings are pending for this skill version.
Risk analysis
No visible risk-analysis findings were reported for this release.
