Quais componentes de IA podem acessar credenciais?
Resposta curta: Na amostra pública da Reveno, 2426 de 8293 componentes observados (29.3%) apresentaram acesso a credenciais na triagem estática.
Amostra: 8293. Detectados: 2426. registro coletado: 2026-09-03.
Como interpretar
O resultado descreve somente a amostra observada e o sinal visível no registro coletado. Preserve denominador, data e estado de confiança ao citar. Unknown e not-tested não significam ausência; detecção também não prova vulnerabilidade ou comportamento em execução real.
O que o número não responde
A presença de um sinal não informa sozinha se a capacidade é adequada ao seu caso, se foi configurada com privilégio mínimo ou se a ação será segura. A ausência também não confirma que o comportamento não surgirá por dependência, configuração ou versão futura. Use a porcentagem para dimensionar a amostra observada, nunca para transformar triagem estática em certificação.
Evidência observada
- total-recall/SKILL.md: reviewed
- ECC/SKILL.md: auto-screened
- graphsignal-profiler/SKILL.md: reviewed
- guardian-cli/SKILL.md: reviewed
- mcp-server-typescript/SKILL.md: auto-screened
- ECC/SKILL.md: auto-screened
- com.dmzagent/skill-builder-mcp: community-indexed
- io.github.AliAkhtari78/spotifyscraper: community-indexed
- com.supplyslate/sourcing: community-indexed
- ai.authoryze/authoryze: community-indexed
- ai.lithtrix/lithtrix-mcp: community-indexed
- com.casemargin/casemargin-mcp-server: community-indexed
- ai.tensorfeed/x402-base-mcp: community-indexed
- io.github.Evozim/data-poisoning-detector-mcp: community-indexed
- io.github.Evozim/defi-sentinel: community-indexed
- io.github.Cifero74/mcp-apple-music: community-indexed
- com.exploit-intel/eip-mcp: community-indexed
- ai.trendsapi/wikipedia: community-indexed
- io.github.Evozim/damaged-text-inpainter-mcp: community-indexed
- com.mux/mcp: community-indexed
- ai.dinglebear/rtailscale: community-indexed
- dev.filetopdf/filetopdf-mcp: community-indexed
- io.github.Evozim/dilithium-signature-verifier-mcp: community-indexed
- com.makeupar/creators: community-indexed
- io.github.Evozim/bio-data-parser: community-indexed
- com.mcpbundles/uk-court-finder: community-indexed
- io.github.CodeLogicIncEngineering/codelogic-mcp-server: community-indexed
- io.github.Evozim/the-gem-smith: community-indexed
- io.github.Evozim/logsentinel: community-indexed
- io.audioalpha.www/mcp: community-indexed
- email.templated/mcp: community-indexed
- ai.posteverywhere/mcp: community-indexed
- dev.fixter/fixter: community-indexed
- ai.smithery/BigVik193-reddit-ads-mcp-api: community-indexed
- io.github.Evozim/aws-key-revoker-webhook-mcp: community-indexed
- com.md-log/md-log-mcp: community-indexed
- com.mambabuilt/mcp-clay-to-instantly-smartlead-push: community-indexed
- com.thenextgennexus/sec-corporate-events-mcp: community-indexed
- io.github.1shizaan/debugai-mcp: community-indexed
- com.immo-spot/mcp: community-indexed
- com.ilovevideoeditor/mcp-server: community-indexed
- io.github.DekryptLabs/dlbrowser: community-indexed
- com.mnemopay/gridstamp: community-indexed
- io.github.GPTHuman-ai/humanizer: community-indexed
- io.github.Botagram/trust-gate: community-indexed
- io.github.Evozim/automated-amendment-negotiator-mcp: community-indexed
- io.github.ABWerks/pequod-mcp: community-indexed
- com.meta-council/decision-intelligence: community-indexed
- com.serpdive/serpdive-mcp: community-indexed
- dev.citadeldb/mcp: community-indexed
Metodologia e limites
Análise estática de registros coletados públicos, sem executar código. O Answer Graph só publica a resposta quantitativa após atingir amostra mínima e nunca extrapola o resultado para todo o ecossistema.
O denominador inclui apenas registros em que o sinal pôde ser classificado como verdadeiro ou falso. Registros desconhecidos ficam fora do cálculo. Esse cuidado evita tratar falta de evidência como zero e torna a resposta reproduzível a partir do conjunto de dados público.
Os registros exibidos servem como trilha de evidência, não como lista completa de recomendações. Abra cada origem, confirme versão e contexto, e repita a verificação quando o registro coletado mudar.
Use esta resposta para decidir
Abra os registros detectados, revise origem, permissões, versão e aprovação humana. Depois analise uma origem, compare alternativas ou monte uma stack com registro de versões e política inicial.
Governança
Se o sinal aparece em componentes usados com dados reais, credenciais ou produção, defina responsável, registros de atividade e controle de mudança. Veja quando chamar Governança e Harness.