Ae1
- Category
- analysis-evasion
- Confidence
- 100% confidence
- Finding
Referenced artifact was not completely inspected
- Content
md > - Guarda en `guiones/historias/` respetando al pie de la letra `references/output-template.md`: otra skill lo parsea.
Security audit
Security checks for vulnerabilities and agentic risk
This is a Spanish Instagram story-script writing skill with disclosed file output and Telegram delivery, and I found no hidden code, destructive behavior, credential handling, or deceptive instructions.
Install if you want an OpenClaw skill that generates Spanish-neutral Instagram story scripts and stores them as markdown. Before using it with sensitive business material, remember that it may read profile or Segundo Cerebro context, save a draft file under guiones/historias, and deliver the full document through Telegram.
Referenced artifact was not completely inspected
> - Guarda en `guiones/historias/` respetando al pie de la letra `references/output-template.md`: otra skill lo parsea.
Referenced artifact was not completely inspected
> - Guarda en `guiones/historias/` respetando al pie de la letra `references/output-template.md`: otra skill lo parsea.
Referenced artifact was not completely inspected
> - Guarda en `guiones/historias/` respetando al pie de la letra `references/output-template.md`: otra skill lo parsea.
Referenced artifact was not completely inspected
4. `references/ctas.md` — guía de CTAs con consecuencia
Referenced artifact was not completely inspected
4. `references/ctas.md` — guía de CTAs con consecuencia
El disparador 'o cualquier variación' hace que la activación de la skill sea demasiado amplia y ambigua, lo que puede provocar invocaciones no deseadas ante solicitudes parcialmente relacionadas. En un agente con acceso a lectura/escritura y envío por Telegram, esa sobre-activación puede terminar generando, guardando o compartiendo contenido sin que el usuario haya querido usar esta skill en primer lugar.
La skill indica que guardará la salida en guiones/historias/ pero no presenta una advertencia visible ni una confirmación explícita previa sobre escritura en disco. Esto reduce la transparencia y puede causar persistencia involuntaria de contenido sensible, borradores comerciales o datos del negocio del usuario.
La instrucción de entregar el resumen y el .md por Telegram implica transmisión de contenido a un servicio externo, pero no informa claramente al usuario ni pide consentimiento. Si el guion incorpora información del 'Segundo Cerebro', perfil o datos del negocio, existe riesgo de exfiltración accidental de contenido sensible o propietario.
El archivo establece una política lingüística obligatoria: todo el output debe usar español neutro y reemplazar formas argentinas, incluso si aparecen naturalmente en la variante del usuario. Esto fuerza una preferencia de idioma/locale sin ofrecer opción o consentimiento, lo que encaja con una violación de política de lenguaje/locale.
This markdown file presents all instructions, examples, and checklist items exclusively in Spanish, and does not indicate that the skill is intended only for Spanish-speaking users or provide any user opt-in for language selection. That can violate a language/locale policy when users are not given a choice or the restriction is not justified.
This markdown content appears to force a specific language for the skill material, which can violate language/locale policy when no user opt-in or alternative is provided. There is no indication that the skill is region-specific or that Spanish is an intentional, documented constraint.
The title and instructions require the output file to follow an exact format written in Spanish, and line L003 states the skill must always save output in this exact format. This creates a language/locale constraint without any opt-in or documented region-specific justification, which matches the policy-violation criteria.
No suspicious patterns detected.