Security audit
Pans Gpu Solution Builder
Security checks for vulnerabilities and agentic risk
Overview
This skill is a disclosed Ziniao Browser automation bridge skill that uses a local API key and browser-control tools for its stated purpose.
Install only if you trust the publisher with Ziniao Browser automation. The skill can operate browser sessions, read page content, click, type, run in-page JavaScript, take screenshots, and store/use a local ZCLAW_API_KEY, so review tasks before allowing actions on sensitive accounts.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
