Lp3
Medium
- Category
- MCP Least Privilege
- Confidence
- 96% confidence
- Finding
- The skill declares no permissions, yet its documentation directs use of shell execution, network access, local file reads/writes, environment use, and package-managed updates. That mismatch prevents informed consent and weakens sandboxing or policy enforcement, which is dangerous because the skill also handles credentials, uploads local assets, and can modify package-owned files.
