Quais skills e agentes usam shell?
Resposta curta: Na amostra pública da Reveno, 8 de 8293 componentes observados (0.1%) apresentaram uso de shell na triagem estática.
Amostra: 8293. Detectados: 8. registro coletado: 2026-09-03.
Como interpretar
O resultado descreve somente a amostra observada e o sinal visível no registro coletado. Preserve denominador, data e estado de confiança ao citar. Unknown e not-tested não significam ausência; detecção também não prova vulnerabilidade ou comportamento em execução real.
O que o número não responde
A presença de um sinal não informa sozinha se a capacidade é adequada ao seu caso, se foi configurada com privilégio mínimo ou se a ação será segura. A ausência também não confirma que o comportamento não surgirá por dependência, configuração ou versão futura. Use a porcentagem para dimensionar a amostra observada, nunca para transformar triagem estática em certificação.
Evidência observada
- markdown-vault-mcp/SKILL.md: auto-screened
- total-recall/SKILL.md: reviewed
- repo-task-proof-loop/SKILL.md: reviewed
- graphsignal-profiler/SKILL.md: reviewed
- guardian-cli/SKILL.md: reviewed
- AgentRecall-X/SKILL.md: reviewed
- io.github.DioNanos/mcp-crewd-rs: community-indexed
- com.openagenda/mcp: community-indexed
Metodologia e limites
Análise estática de registros coletados públicos, sem executar código. O Answer Graph só publica a resposta quantitativa após atingir amostra mínima e nunca extrapola o resultado para todo o ecossistema.
O denominador inclui apenas registros em que o sinal pôde ser classificado como verdadeiro ou falso. Registros desconhecidos ficam fora do cálculo. Esse cuidado evita tratar falta de evidência como zero e torna a resposta reproduzível a partir do conjunto de dados público.
Os registros exibidos servem como trilha de evidência, não como lista completa de recomendações. Abra cada origem, confirme versão e contexto, e repita a verificação quando o registro coletado mudar.
Use esta resposta para decidir
Abra os registros detectados, revise origem, permissões, versão e aprovação humana. Depois analise uma origem, compare alternativas ou monte uma stack com registro de versões e política inicial.
Governança
Se o sinal aparece em componentes usados com dados reais, credenciais ou produção, defina responsável, registros de atividade e controle de mudança. Veja quando chamar Governança e Harness.