À l’heure actuelle, SafuSkill a déjà réussi à intégrer l’ensemble des 18 skills disponibles dans le Skill Hub de la plateforme #AgentOS, propriété de @binance.
D’après des données publiques de scan automatique réalisées au 21 août 2026, nous avons procédé à une revue complète de ces projets. Dans l’ensemble, les résultats d’évaluation agrégés des 18 éléments restent au niveau LOW. La moyenne arithmétique calculée à partir du riskScore public atteint 97,4/100, et 15 d’entre eux ne présentent absolument aucun finding.
Concernant les autres signals ayant généré des alertes, après vérification, ils correspondent exactement aux fonctions de conception réelles du code source. Plus précisément, le module p2p a déclenché une alerte préventive de mode de téléchargement à haute sévérité, mais uniquement parce que son activité requiert l’envoi d’éléments de preuve d’appel vers une URL pré-signée. Le module binance-wallet-tracker a généré trois signaux heuristiques de faible sévérité liés à des caractères Unicode pouvant être confondus, sans contenir d’intention malveillante. En outre, le module fiat a reçu une alerte de niveau informationnel visant à recommander aux développeurs d’améliorer davantage la déclaration allowed-tools en ce qui concerne l’external network access.
Il est important de préciser que, bien que les findings publics actuels ne révèlent aucun chemin d’attaque exploitable, cela ne peut pas être considéré comme une preuve de sécurité exempte de risques à jamais. Étant donné que les dates de scan des différents projets varient et que les données associées ne contiennent pas de pinned commit SHA fixe, les résultats ci-dessus ne reflètent que l’état du code à chacun de ses instants de scan.
Par conséquent, afin de garantir la sécurité de vos opérations, avant toute mise en production, veuillez absolument vérifier vous-même la version de code Agent réellement en cours d’exécution, les autorisations qui lui sont attribuées ainsi que tous les objectifs des connexions d’accès externe.
Go Agentic. Stay Safu!
D’après des données publiques de scan automatique réalisées au 21 août 2026, nous avons procédé à une revue complète de ces projets. Dans l’ensemble, les résultats d’évaluation agrégés des 18 éléments restent au niveau LOW. La moyenne arithmétique calculée à partir du riskScore public atteint 97,4/100, et 15 d’entre eux ne présentent absolument aucun finding.
Concernant les autres signals ayant généré des alertes, après vérification, ils correspondent exactement aux fonctions de conception réelles du code source. Plus précisément, le module p2p a déclenché une alerte préventive de mode de téléchargement à haute sévérité, mais uniquement parce que son activité requiert l’envoi d’éléments de preuve d’appel vers une URL pré-signée. Le module binance-wallet-tracker a généré trois signaux heuristiques de faible sévérité liés à des caractères Unicode pouvant être confondus, sans contenir d’intention malveillante. En outre, le module fiat a reçu une alerte de niveau informationnel visant à recommander aux développeurs d’améliorer davantage la déclaration allowed-tools en ce qui concerne l’external network access.
Il est important de préciser que, bien que les findings publics actuels ne révèlent aucun chemin d’attaque exploitable, cela ne peut pas être considéré comme une preuve de sécurité exempte de risques à jamais. Étant donné que les dates de scan des différents projets varient et que les données associées ne contiennent pas de pinned commit SHA fixe, les résultats ci-dessus ne reflètent que l’état du code à chacun de ses instants de scan.
Par conséquent, afin de garantir la sécurité de vos opérations, avant toute mise en production, veuillez absolument vérifier vous-même la version de code Agent réellement en cours d’exécution, les autorisations qui lui sont attribuées ainsi que tous les objectifs des connexions d’accès externe.
Go Agentic. Stay Safu!