T01 · Skill Instruction Hijacking
- Location
scripts/render_pdf.py:43- Finding
Mandatory Vendor Branding Hijacks Generated Document Output
- Content
View full analysis
Client Name" \ --meta "DOCUMENT NO.=ORCH-2026-001" --meta "DATE=2026-05-24" ``` `scripts/render_pdf.py` applies the shared CompleteTech branding (logo, cover page, letterhead band, watermark, footer) and supports a Markdown subset: `#`/`##`/`###` headings, paragraphs, `-` bullet lists, tables, `>` callouts, `**bold**`, and `[PAGE_BREAK]`. ``` `scripts/render_pdf.py:43-54`: ```python BRAND = { "accent": "#1E3A8A", "accent_dark": "#0F172A", "accent_soft": "#EEF2FF", "muted": "#64748B", "border": "#E2E8F0", "zebra": "#F8FAFC", "brand_name": "CompleteTech", "brand_tagline": "Innovation at Every Integration", "contact": "complete.tech · Timothy.Gregg@complete.tech", } ``` `scripts/render_pdf.py:568-570`: ```python ap.add_argument("--watermark", default="DEMO DRAFT") ap.add_argument("--footer", default="CompleteTech LLC - Innovation at Every Integration - demonstration artifact") ap.add_argument("--disclaimer", default="Demonstration artifact generated with realistic placeholder data — not a real client engagement.") ``` ### Technical Analysis The Skill instructions prescribe branded PDF output rather than treating branding as an optional user prefere ...[truncated 1737 chars]- Remediation
View remediation
