Back to skill

Security audit

calendario-semanal-f100k

Security checks for vulnerabilities and agentic risk

Overview

This skill automates a weekly content calendar and uses external delivery tools in ways that match its stated purpose, though the email-versus-Telegram delivery instructions should be clarified before use.

Install only if you are comfortable with the skill reading your F100K config, ideas, reports, and viral-reference data to generate a weekly calendar. Clarify whether this OpenClaw version should deliver by Telegram or Gmail, and review the recipient/account before allowing any digest or calendar event to be created.

Vulnerability Patterns
  • Skill Instruction HijackingAlters the agent's session goals or safety constraints when the skill loads
  • Agent Memory PoisoningWrites attacker-controlled rules into memory that affect later sessions
  • Remote Payload Retrieval and ExecutionFetches external code whose behavior can change after review
  • Embedded Malicious CodeShips malicious scripts inside the skill and executes them locally
  • Unauthorized Access and Privilege EscalationObtains permissions beyond the task's legitimate needs
Vulnerability Patterns
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • MCP Tool PoisoningHidden Instructions, Unicode Deception, Parameter Description Injection
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
Findings (4)

Description-Behavior Mismatch

Medium
Confidence
91% confidence
Finding
La descripción principal del skill declara como comportamiento final 'envía el digest por email', mientras que la sección específica de esta versión en L015 indica que Gmail se reemplaza por un mensaje de Telegram. Eso supone una discrepancia de comportamiento a nivel de manifiesto sobre cómo se entrega el resultado al usuario.

Vague Triggers

Medium
Confidence
95% confidence
Finding
Las frases de activación son demasiado amplias y conversacionales, lo que puede provocar invocaciones no intencionales del módulo cuando el usuario habla de forma general sobre su calendario semanal. Dado que la skill realiza acciones automatizadas, genera archivos y potencialmente transmite contenido a servicios externos, una activación accidental puede disparar procesamiento y divulgación no deseados.

Intent-Code Divergence

Medium
Confidence
96% confidence
Finding
En L015 se afirma explícitamente que el paso de Gmail se reemplaza por un mensaje de Telegram con la tabla y el archivo, pero más abajo la FASE 6 sigue instruyendo usar Gmail MCP para crear un borrador de email. Esto no es una omisión menor: las instrucciones activas describen dos comportamientos mutuamente excluyentes para la misma fase final del flujo.

Missing User Warnings

Medium
Confidence
95% confidence
Finding
La skill describe envío de contenido generado y referencias mediante Gmail sin un aviso claro ni consentimiento explícito en el momento de compartir datos con un servicio externo. Esto puede exponer información del nicho del usuario, estrategia de contenido, archivos generados y metadatos a terceros o a cuentas equivocadas, especialmente en un flujo automático de lunes.

Static analysis

No suspicious patterns detected.