Ae1
High
- Category
- analysis-evasion
- Content
- Keep skill developer-focused (`SKILL.md` + API references only).
- Confidence
- 100% confidence
- Finding
- Referenced artifact was not completely inspected
Security audit
Security checks for vulnerabilities and agentic risk
The skill is a coherent ScrapeSense API helper, but it covers destructive, bulk-email, API-key, and webhook operations with limited safety guidance.
Review this skill before installing if you plan to let an agent act on your ScrapeSense account. Use least-privilege API keys, require explicit confirmation for delete, billing, webhook, key-management, and bulk-send actions, and avoid exposing raw keys or webhook secrets in prompts or logs.
- Keep skill developer-focused (`SKILL.md` + API references only).
## Scans
- `GET, POST /scans`
- `GET, DELETE /scans/{id}`
- `GET /scans/{id}/tiles`
- `POST /scans/{id}/pause`
- `POST /scans/{id}/resume`- `GET, POST /campaigns`
- `POST /campaigns/create`
- `GET /campaigns/stats/summary`
- `GET, DELETE /campaigns/{id}`
- `GET /campaigns/{id}/emails`
- `GET, PUT, DELETE /campaigns/{id}/emails/{emailId}`
- `POST /campaigns/{id}/emails/{emailId}/approve`- `GET /campaigns/stats/summary`
- `GET, DELETE /campaigns/{id}`
- `GET /campaigns/{id}/emails`
- `GET, PUT, DELETE /campaigns/{id}/emails/{emailId}`
- `POST /campaigns/{id}/emails/{emailId}/approve`
- `POST /campaigns/{id}/emails/{emailId}/send`
- `POST /campaigns/{id}/start`- `POST /campaigns/{id}/emails/{emailId}/regenerate`
- `POST /campaigns/{id}/regenerate-all`
- `POST /campaigns/{id}/retry-failed`
- `DELETE /campaigns/{id}/places/{placeId}`
- `POST /campaigns/{id}/test-prompt`
- `POST /campaigns/{id}/preview`## Developer API Keys
- `GET, POST /developer/keys`
- `PATCH, DELETE /developer/keys/{id}`
- `GET /developer/keys/{id}/usage`
## Developer Webhooks## Developer Webhooks
- `GET /developer/webhooks/events`
- `GET, POST /developer/webhooks`
- `PATCH, DELETE /developer/webhooks/{id}`
- `POST /developer/webhooks/{id}/test`
- `GET /developer/webhooks/{id}/deliveries`
- `POST /developer/webhooks/deliveries/{deliveryId}/retry`