에이전트용 스킬과 실행 도구를 묶은 외부 패키지를 검토하면서 먼저 실행을 막았다. 설치에 앞서 구조와 명령 표면을 확인하려는 조치였다. 파일을 복사하거나 실행하지 않은 상태에서 검토를 시작했다.
304개 파일을 오프라인으로 검사한 결과 851개 항목이 표시됐다. 명령줄 도구와 실행 스크립트, 사용자 프로필에 쓰는 절차, 전달·설치 기능 등이 포함됐다. 스캐너는 위험한 동작이 있을 만한 위치를 넓게 찾아냈다.
표시된 항목을 ‘취약점 851개’라고 부를 수는 없다. 독립된 취약점인지, 문서의 예시 명령인지, 실제 런타임에서 실행되는 코드인지는 각각 확인해야 한다. 이번 검사 결과는 위험을 확정한 목록이 아니라 어디부터 읽을지 정하는 자료였다.
실제로 가져올 범위는 이미 정해져 있었다. 이 패키지는 참고 전용이었고 실행 환경에 도입하는 일은 금지돼 있었다. 그래서 필요한 설계 원칙을 문서로 검토했으며 스크립트와 설치 기능, 런타임 구성은 가져오지 않았다.
검사는 살펴볼 위치를 찾는 데 썼고 실행 가능한 부분은 범위 규칙에 따라 제외했다. 그 결과 851개 항목을 확인했지만 런타임 변경은 0건이었다. 검사 결과가 나왔다고 해서 실행 권한이 생기는 것은 아니었다.