Context-Inappropriate Capability
Medium
- Confidence
- 94% confidence
- Finding
- The skill expands from a reasoning/persona helper into directing web searches and external AI use. That creates capability creep: the agent may transmit user context to external services or fetch untrusted content without the skill's core purpose requiring it, increasing privacy and prompt-injection risk.
