Cada uma das 18 habilidades fornecidas pelo Skill Hub no @binance Agent OS agora está incluída no SafuSkill. De acordo com registros públicos de varredura automatizada documentados em 21 de agosto de 2026, toda a coleção de 18 habilidades atingiu uma classificação de risco agregada como BAIXA. Além disso, ao traduzir as métricas públicas de riskScore, obtém-se uma pontuação média excelente de 97,4/100.
Quaisquer sinais adicionais sinalizados são totalmente compatíveis com os contextos de origem. Especificamente, o módulo p2p acionou um padrão de upload de alta severidade apenas porque ele transmite evidências de recurso para uma URL pré-assinada. Quanto ao binance-wallet-tracker, a varredura destacou três heurísticas de Unicode confusáveis com baixa severidade, embora essas descobertas não ofereçam evidência de intenção maliciosa. Por fim, a habilidade de fiat gerou uma descoberta informativa que recomenda refinar a declaração de allowed-tools para lidar melhor com acesso a redes externas.
Tenha em mente que, embora esses relatórios públicos destaquem a ausência atual de vulnerabilidades exploráveis, eles não podem garantir segurança permanente. O código revisado reflete apenas um momento específico no tempo, os logs abrangem várias datas de varredura diferentes e não há commit SHAs fixados disponibilizados.
Para sua própria segurança, sempre reserve um momento para confirmar a versão específica, verificar as permissões permitidas e revisar os destinos de saída antes de executar seu agente.
Vá Agentic. Fique Safu!
Quaisquer sinais adicionais sinalizados são totalmente compatíveis com os contextos de origem. Especificamente, o módulo p2p acionou um padrão de upload de alta severidade apenas porque ele transmite evidências de recurso para uma URL pré-assinada. Quanto ao binance-wallet-tracker, a varredura destacou três heurísticas de Unicode confusáveis com baixa severidade, embora essas descobertas não ofereçam evidência de intenção maliciosa. Por fim, a habilidade de fiat gerou uma descoberta informativa que recomenda refinar a declaração de allowed-tools para lidar melhor com acesso a redes externas.
Tenha em mente que, embora esses relatórios públicos destaquem a ausência atual de vulnerabilidades exploráveis, eles não podem garantir segurança permanente. O código revisado reflete apenas um momento específico no tempo, os logs abrangem várias datas de varredura diferentes e não há commit SHAs fixados disponibilizados.
Para sua própria segurança, sempre reserve um momento para confirmar a versão específica, verificar as permissões permitidas e revisar os destinos de saída antes de executar seu agente.
Vá Agentic. Fique Safu!