Back to skill

Security audit

dataclaw-setup

Security checks for vulnerabilities and agentic risk

Overview

This is a disclosed setup guide for DataClaw and does not itself install code, connect to databases, or run commands automatically.

This setup skill is safe to install as guidance, but DataClaw itself and any generated access-point skill may later grant database access. Install DataClaw only from sources you trust, configure least-privilege database credentials, prefer approved queries, and separately review any generated DataClaw skill before allowing raw SQL, writes, or execute permissions.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.