Back to skill

Security audit

unifi-cli

Security checks for vulnerabilities and agentic risk

Overview

This skill is a straightforward helper for querying a local UniFi gateway and it discloses the needed CLI, API key, and disruptive actions.

Install only if you trust the referenced `unifi-cli` project and are comfortable giving it access to your local UniFi API key. Treat client/device inventory as sensitive local network data, and only allow restart or power-cycle commands when you specifically intend to disrupt that equipment.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.