Back to skill

Security audit

additive-bias-defense

Security checks for vulnerabilities and agentic risk

Overview

This skill is a benign review checklist that asks agents to question unnecessary code additions and does not run code or request sensitive access.

Before installing, users should understand that this skill may make an agent more conservative about adding code and may ask for evidence before accepting new abstractions or files. It does not appear to add runtime access or automation risk on its own.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.