Saat ini, SafuSkill telah berhasil mengintegrasikan seluruh 18 skills yang ada di Skill Hub pada platform #AgentOS milik @binance.
Berdasarkan data hasil pemindaian otomatis publik per 21 Agustus 2026, kami melakukan peninjauan menyeluruh terhadap proyek-proyek tersebut. Secara keseluruhan, hasil evaluasi gabungan untuk 18 item ini semuanya tetap berada pada tingkat LOW. Skor rata-rata aritmetika yang dikonversi dari riskScore publik mencapai 97,4/100, dan di antaranya terdapat 15 item yang sama sekali tidak ditemukan findings.
Untuk signals lain yang memunculkan peringatan, setelah diverifikasi, semuanya selaras sepenuhnya dengan fungsi desain aktual dari kode sumber. Secara spesifik, modul p2p memicu peringatan early warning untuk pola unggah berkeparahan tinggi, tetapi itu hanya karena kebutuhannya untuk mengunggah bukti banding melalui pre-signed URL. Modul binance-wallet-tracker muncul dengan tiga petunjuk heuristik tingkat keparahan rendah terkait karakter Unicode yang mirip—namun ini tidak memuat maksud berbahaya apa pun. Selain itu, modul fiat menerima petunjuk tingkat informasi yang bertujuan menyarankan pengembang untuk lebih menyempurnakan deklarasi allowed-tools untuk external network access.
Perlu kami jelaskan bahwa meskipun temuan publik saat ini belum mengungkap adanya jalur serangan yang dapat dimanfaatkan, hal tersebut tidak dapat dianggap sebagai bukti keamanan yang bebas risiko secara permanen. Karena tanggal pemindaian tiap proyek berbeda, dan data terkait tidak menyertakan pinned commit SHA yang tetap, hasil di atas hanya mencerminkan status kode pada masing-masing waktu pemindaian.
Karena itu, untuk memastikan keamanan operasi Anda, sebelum digunakan secara resmi, pastikan untuk memverifikasi sendiri versi kode yang benar-benar berjalan oleh Agent, hak akses yang dialokasikan, serta semua target koneksi untuk akses eksternal.
Go Agentic. Stay Safu!
Berdasarkan data hasil pemindaian otomatis publik per 21 Agustus 2026, kami melakukan peninjauan menyeluruh terhadap proyek-proyek tersebut. Secara keseluruhan, hasil evaluasi gabungan untuk 18 item ini semuanya tetap berada pada tingkat LOW. Skor rata-rata aritmetika yang dikonversi dari riskScore publik mencapai 97,4/100, dan di antaranya terdapat 15 item yang sama sekali tidak ditemukan findings.
Untuk signals lain yang memunculkan peringatan, setelah diverifikasi, semuanya selaras sepenuhnya dengan fungsi desain aktual dari kode sumber. Secara spesifik, modul p2p memicu peringatan early warning untuk pola unggah berkeparahan tinggi, tetapi itu hanya karena kebutuhannya untuk mengunggah bukti banding melalui pre-signed URL. Modul binance-wallet-tracker muncul dengan tiga petunjuk heuristik tingkat keparahan rendah terkait karakter Unicode yang mirip—namun ini tidak memuat maksud berbahaya apa pun. Selain itu, modul fiat menerima petunjuk tingkat informasi yang bertujuan menyarankan pengembang untuk lebih menyempurnakan deklarasi allowed-tools untuk external network access.
Perlu kami jelaskan bahwa meskipun temuan publik saat ini belum mengungkap adanya jalur serangan yang dapat dimanfaatkan, hal tersebut tidak dapat dianggap sebagai bukti keamanan yang bebas risiko secara permanen. Karena tanggal pemindaian tiap proyek berbeda, dan data terkait tidak menyertakan pinned commit SHA yang tetap, hasil di atas hanya mencerminkan status kode pada masing-masing waktu pemindaian.
Karena itu, untuk memastikan keamanan operasi Anda, sebelum digunakan secara resmi, pastikan untuk memverifikasi sendiri versi kode yang benar-benar berjalan oleh Agent, hak akses yang dialokasikan, serta semua target koneksi untuk akses eksternal.
Go Agentic. Stay Safu!
