Back to skill

Security audit

Poyo Get Timestamped Lyrics

Security checks for vulnerabilities and agentic risk

Overview

This skill is a narrowly scoped PoYo helper that submits user-approved timestamped-lyrics requests using a PoYo API key.

Before installing, confirm you intend to use PoYo for timestamped lyrics and that sending task IDs, audio IDs, optional callback URLs, and request payloads to PoYo fits your privacy needs. Keep POYO_API_KEY server-side and run the included submission script only with trusted payload files.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.