Back to skill

Security audit

Comfortable Roadtrip Planner

Security checks across malware telemetry and agentic risk

Overview

This road-trip planning skill is coherent, but its generated map artifacts can expose precise itinerary details to third-party map providers, including Baidu links over plain HTTP.

Review before installing if your itineraries include private lodging, home addresses, medical constraints, or sensitive travel dates. Use generalized public place names where possible, avoid putting private details in generated HTML, and change or remove Baidu HTTP links before sharing or relying on the map artifact.

SkillSpector

By NVIDIA
Vulnerability Patterns
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
Findings (8)

Missing User Warnings

Medium
Confidence
93% confidence
Finding
The skill builds outbound links to Apple, Google, Amap, and Baidu using stop names, addresses, and coordinates, but gives no explicit privacy warning before sharing itinerary data with third parties. In this skill context, travel plans can reveal sensitive movement patterns for families, elderly travelers, or hotel areas, so undisclosed transmission increases privacy risk.

Vague Triggers

Medium
Confidence
89% confidence
Finding
The activation guidance is broad enough to trigger on generic requests for HTML itinerary or visual map output, which can cause the agent to invoke this specialized skill outside its intended comfort-first road-trip scope. Over-broad routing is dangerous because it can lead to incorrect tool selection, irrelevant data handling, and unexpected generation of rich artifacts for requests the user did not actually make.

External Transmission

Medium
Category
Data Exfiltration
Content
output: "html",
      src: BAIDU_SOURCE
    });
    return `http://api.map.baidu.com/geocoder?${params}`;
  }
  const params = new URLSearchParams({
    location: `${stop.lat},${stop.lng}`,
Confidence
98% confidence
Finding
http://api.map.baidu.com/

External Transmission

Medium
Category
Data Exfiltration
Content
output: "html",
    src: BAIDU_SOURCE
  });
  return `http://api.map.baidu.com/marker?${params}`;
}

function baiduRoutePoint(stop) {
Confidence
98% confidence
Finding
http://api.map.baidu.com/

External Transmission

Medium
Category
Data Exfiltration
Content
output: "html",
    src: BAIDU_SOURCE
  });
  return `http://api.map.baidu.com/direction?${params}`;
}

function mapLinksForStop(stop) {
Confidence
98% confidence
Finding
http://api.map.baidu.com/

External Transmission

Medium
Category
Data Exfiltration
Content
output: "html",
      src: BAIDU_SOURCE
    });
    return `http://api.map.baidu.com/geocoder?${params}`;
  }
  const params = new URLSearchParams({
    location: `${stop.lat},${stop.lng}`,
Confidence
98% confidence
Finding
http://api.map.baidu.com/

External Transmission

Medium
Category
Data Exfiltration
Content
output: "html",
    src: BAIDU_SOURCE
  });
  return `http://api.map.baidu.com/marker?${params}`;
}

function baiduRoutePoint(stop) {
Confidence
98% confidence
Finding
http://api.map.baidu.com/

External Transmission

Medium
Category
Data Exfiltration
Content
output: "html",
    src: BAIDU_SOURCE
  });
  return `http://api.map.baidu.com/direction?${params}`;
}

function mapLinksForStop(stop) {
Confidence
98% confidence
Finding
http://api.map.baidu.com/

VirusTotal

64/64 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

Detected: suspicious.dynamic_code_execution

Dynamic code execution detected.

Critical
Code
suspicious.dynamic_code_execution
Location
scripts/lib/trip-artifact.mjs:18