Back to skill

Security audit

Polymarket Twitter Bin Decay Trader

Security checks across malware telemetry and agentic risk

Overview

This trading skill is mostly transparent and defaults to paper mode, but some documented live-trading safety filters are not actually enforced in the code.

Review this before installing for live use. Paper mode is the default, but do not provide a live-capable SIMMER_API_KEY or pass --live unless you accept that some documented safeguards are incomplete. Audit simmer-sdk, use a limited trading account, keep position tunables conservative, and verify the missing volume/date filters if relying on them for risk control.

SkillSpector

By NVIDIA
Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

VirusTotal

66/66 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

No suspicious patterns detected.