Actualmente, SafuSkill ya ha integrado con éxito los 18 skills del Skill Hub de la plataforma #AgentOS de @binance.
Con base en los datos públicos de escaneo automatizado disponibles a fecha del 21 de agosto de 2026, realizamos una revisión exhaustiva de estos proyectos. En general, los resultados de evaluación agregada de estas 18 iniciativas se mantienen en el nivel LOW. La puntuación aritmética promedio calculada a partir del riskScore público alcanza 97.4/100, y en 15 de ellas no se detectó ningún finding.
Para las señales restantes que generaron alertas, tras la verificación, se comprobó que coinciden plenamente con las funciones de diseño reales del código fuente. En concreto, el módulo p2p activó una advertencia de modo de carga con severidad alta, pero esto se debe únicamente a que su actividad requiere que se suban evidencias de apelación a URLs prefirmadas. El módulo binance-wallet-tracker mostró tres avisos heurísticos de baja severidad sobre caracteres Unicode visualmente confundibles; esto no incluye ninguna intención maliciosa. Además, el módulo fiat recibió una alerta de nivel informativo, cuyo objetivo es sugerir a los desarrolladores que perfeccionen la declaración de allowed-tools para el external network access.
Aquí es importante señalar que, aunque los findings públicos actuales no revelan ninguna ruta de ataque explotable, esto no debe considerarse como una prueba de seguridad permanente libre de riesgos. Debido a que las fechas de escaneo de cada proyecto no coinciden y a que los datos correspondientes no incluyen un pinned commit SHA fijo, los resultados anteriores solo reflejan el estado del código en el momento de cada escaneo.
Por lo tanto, para garantizar la seguridad de sus operaciones, antes de ponerlo en producción de forma oficial, asegúrese de verificar personalmente la versión de código de la que realmente se está ejecutando Agent, los permisos asignados y todos los objetivos de conexión para accesos externos.
Go Agentic. Stay Safu!
Con base en los datos públicos de escaneo automatizado disponibles a fecha del 21 de agosto de 2026, realizamos una revisión exhaustiva de estos proyectos. En general, los resultados de evaluación agregada de estas 18 iniciativas se mantienen en el nivel LOW. La puntuación aritmética promedio calculada a partir del riskScore público alcanza 97.4/100, y en 15 de ellas no se detectó ningún finding.
Para las señales restantes que generaron alertas, tras la verificación, se comprobó que coinciden plenamente con las funciones de diseño reales del código fuente. En concreto, el módulo p2p activó una advertencia de modo de carga con severidad alta, pero esto se debe únicamente a que su actividad requiere que se suban evidencias de apelación a URLs prefirmadas. El módulo binance-wallet-tracker mostró tres avisos heurísticos de baja severidad sobre caracteres Unicode visualmente confundibles; esto no incluye ninguna intención maliciosa. Además, el módulo fiat recibió una alerta de nivel informativo, cuyo objetivo es sugerir a los desarrolladores que perfeccionen la declaración de allowed-tools para el external network access.
Aquí es importante señalar que, aunque los findings públicos actuales no revelan ninguna ruta de ataque explotable, esto no debe considerarse como una prueba de seguridad permanente libre de riesgos. Debido a que las fechas de escaneo de cada proyecto no coinciden y a que los datos correspondientes no incluyen un pinned commit SHA fijo, los resultados anteriores solo reflejan el estado del código en el momento de cada escaneo.
Por lo tanto, para garantizar la seguridad de sus operaciones, antes de ponerlo en producción de forma oficial, asegúrese de verificar personalmente la versión de código de la que realmente se está ejecutando Agent, los permisos asignados y todos los objetivos de conexión para accesos externos.
Go Agentic. Stay Safu!