Back to skill

Security audit

analizador-perfiles-formula100k

Security checks for vulnerabilities and agentic risk

Overview

The skill is mostly a social-media audit workflow, but it contains conflicting instructions about using logged-in browser sessions to collect private account metrics.

Review before installing. Use this only for audits where the user clearly asks to analyze social profiles and approves any paid scraping. Do not let it use a logged-in browser session in OpenClaw unless the skill is rewritten with explicit ownership, consent, and data-handling controls; prefer Composio for the user's own professional account, Apify/Supadata for public data, or user-provided screenshots.

Vulnerability Patterns
  • Skill Instruction HijackingAlters the agent's session goals or safety constraints when the skill loads
  • Agent Memory PoisoningWrites attacker-controlled rules into memory that affect later sessions
  • Remote Payload Retrieval and ExecutionFetches external code whose behavior can change after review
  • Embedded Malicious CodeShips malicious scripts inside the skill and executes them locally
  • Unauthorized Access and Privilege EscalationObtains permissions beyond the task's legitimate needs
Vulnerability Patterns
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • MCP Tool PoisoningHidden Instructions, Unicode Deception, Parameter Description Injection
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
Findings (9)

Vague Triggers

High
Confidence
96% confidence
Finding
La descripción instruye usar la skill 'SIEMPRE' para un conjunto muy amplio de solicitudes relacionadas con perfiles, métricas, auditorías y análisis de contenido. Ese alcance sobredimensionado aumenta la probabilidad de activación automática en contextos donde no hay necesidad de recopilar datos extensos o donde deberían aplicarse flujos más restrictivos, elevando el riesgo de sobre-recolección y uso inapropiado de herramientas conectadas.

Intent-Code Divergence

High
Confidence
97% confidence
Finding
La combinación de instrucciones incompatibles dentro del mismo archivo crea una condición peligrosa de bypass operativo: el operador puede interpretar que la restricción inicial es opcional y seguir el procedimiento posterior más detallado, que sí exige sesión logueada. En skills operativas, este tipo de conflicto debilita controles de seguridad y favorece acceso indebido a datos privados o uso de herramientas fuera del entorno permitido.

Description-Behavior Mismatch

High
Confidence
98% confidence
Finding
La skill entra en contradicción con su propio encabezado OpenClaw: primero prohíbe usar navegador con sesión logueada y luego ordena explícitamente abrir Chrome con sesión existente para extraer datos e insights. Esa instrucción puede llevar al operador a usar credenciales activas y acceder a datos no públicos, ampliando el riesgo de exposición de cuenta, violación de privacidad y extracción de información sensible fuera del modelo de permisos declarado.

Intent-Code Divergence

High
Confidence
95% confidence
Finding
The file states that the skill 'sigue usando agent-browser' and even describes agent-browser logueado as the only way to access certain Instagram Insights, which conflicts with the skill metadata rule of never using a logged-in browser. In an agent setting, this kind of contradictory documentation can cause the orchestrator or future maintainers to invoke a higher-risk collection path than intended, potentially exposing authenticated session data or violating the intended trust boundary.

Missing User Warnings

Medium
Confidence
90% confidence
Finding
La skill describe extracción de grandes volúmenes de datos, comentarios e insights, incluyendo uso de sesión autenticada, pero no incorpora avisos operativos claros sobre consentimiento, límites de uso, minimización de datos ni tratamiento de información potencialmente privada. En un contexto de análisis de redes sociales, esto facilita recopilación excesiva o acceso a datos no públicos sin controles suficientes.

Natural-Language Policy Violations

Medium
Confidence
95% confidence
Finding
This markdown file contains user-facing instructional content exclusively in Spanish, and there is no indication that the skill is region-specific or that users may opt into another language. Under the policy rule, forcing a specific language without user choice is a natural-language policy concern.

Natural-Language Policy Violations

Medium
Confidence
91% confidence
Finding
El título y las instrucciones establecen que el reporte final debe seguir una estructura completamente en español y 'exactamente esta estructura', sin mencionar alternativa de idioma ni consentimiento del usuario. Esto constituye una restricción de idioma no opt-in en lenguaje natural, aplicable a todos los tipos de archivo.

Intent-Code Divergence

Medium
Confidence
95% confidence
Finding
The template requires analysts to base assertions on 'datos reales extraídos con Supadata MCP', but the skill metadata says the allowed sources are Composio, Apify, or user-provided captures. This mismatch can cause the agent to rely on an unavailable or unauthorized tool, producing fabricated claims, breaking expected data-boundary controls, or prompting access to unintended systems.

Natural-Language Policy Violations

Low
Confidence
83% confidence
Finding
Todo el contenido instructivo del archivo está redactado exclusivamente en español y no indica que el usuario pueda elegir otro idioma ni que se trate de una herramienta limitada a una región o audiencia hispanohablante. Según la política indicada, forzar un idioma concreto sin opt-in puede constituir una violación de política lingüística.

Static analysis

No suspicious patterns detected.