Back to skill

Security audit

huawei-cloud-waf-query

Security checks for vulnerabilities and agentic risk

Overview

This skill is a disclosed, read-only Huawei Cloud WAF query helper, with expected use of Huawei Cloud CLI credentials and no evidence of hidden modification or exfiltration behavior.

Install only if you intend to let the agent query Huawei Cloud WAF data. Use a least-privilege WAF read-only IAM policy, avoid administrator credentials, verify any CLI installer before running it, and remember that WAF logs may contain sensitive IPs, domains, and security-event details.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.