Back to skill

Security audit

Explaining Codebases

Security checks for vulnerabilities and agentic risk

Overview

This skill is a documentation helper that reads a user-selected codebase to produce an interactive explainer, with no evidence of hidden execution, exfiltration, or persistence.

Install this if you are comfortable with an agent reading the codebase you ask it to explain and using short, path-referenced snippets in the generated explainer. Avoid pointing it at repositories containing secrets or private code you do not want summarized.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.