Back to skill

Security audit

Social Quality Auditor

Security checks for vulnerabilities and agentic risk

Overview

This skill is a bounded social-media quality auditor that reads user-provided evidence and produces an audit artifact without posting, queue, registry, or account side effects.

Before installing, expect the skill to review social assets, governance records, claim/disclosure evidence, permissions, and exported metrics you provide. It should not publish posts, unpause queues, mutate registries, or persist an audit unless you explicitly authorize the artifact write.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Findings (1)

Natural-Language Policy Violations

Medium
Confidence
90% confidence
Finding
The display name, summary, and description embed Chinese text alongside English without stating that language selection is optional or that the skill is specifically intended for a Chinese-language audience. This can violate a language/locale policy requiring user choice or documented justification for locale constraints.

Static analysis

No suspicious patterns detected.