Back to skill

Security audit

investigacion-contenido-formula100k

Security checks for vulnerabilities and agentic risk

Overview

The skill is mostly a content-research workflow, but it contains conflicting instructions about logged-in browser use and includes access to private social-platform data that is not clearly scoped.

Review this skill before installing. Use it only in the OpenClaw public-data mode unless you explicitly want authenticated social-account analysis. Do not allow it to inspect DMs, saved messages, private messages, or other private account areas for ordinary content research. Confirm where reports are stored and whether any session files are created or reused.

Vulnerability Patterns
  • Skill Instruction HijackingAlters the agent's session goals or safety constraints when the skill loads
  • Agent Memory PoisoningWrites attacker-controlled rules into memory that affect later sessions
  • Remote Payload Retrieval and ExecutionFetches external code whose behavior can change after review
  • Embedded Malicious CodeShips malicious scripts inside the skill and executes them locally
  • Unauthorized Access and Privilege EscalationObtains permissions beyond the task's legitimate needs
Vulnerability Patterns
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • MCP Tool PoisoningHidden Instructions, Unicode Deception, Parameter Description Injection
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
Findings (7)

Vague Triggers

High
Confidence
98% confidence
Finding
La condición de activación mezcla demasiados casos de uso distintos sin límites claros, desde ideas de contenido hasta investigación de competencia y referencias virales. Esa ambigüedad favorece que el agente seleccione esta skill fuera de contexto y ejecute acciones más invasivas de lo necesario para la intención real del usuario.

Description-Behavior Mismatch

High
Confidence
98% confidence
Finding
La cabecera específica de OpenClaw afirma que no se usarán navegador logueado ni sesiones persistentes, pero el resto de la skill instruye precisamente esos flujos con agent-browser y refresh de sesiones. Esa contradicción puede hacer que un agente opere fuera de las restricciones de seguridad esperadas y termine accediendo a cuentas autenticadas o datos de plataforma sin una decisión explícita y consistente.

Intent-Code Divergence

High
Confidence
97% confidence
Finding
La documentación de arranque para OpenClaw dice que agent-browser y sesiones logueadas no aplican, pero luego la skill contiene requisitos obligatorios de flujos logueados para IG/TikTok. En un sistema de agentes, este tipo de inconsistencia es peligrosa porque desactiva controles operativos basados en documentación y facilita ejecución inesperada con privilegios mayores a los aparentes.

Missing User Warnings

High
Confidence
97% confidence
Finding
La skill ordena usar sesiones logueadas y extraer datos de plataformas, pero no incorpora una advertencia clara de privacidad, consentimiento granular ni límites sobre qué datos pueden accederse. Eso eleva el riesgo de acceso a información sensible de cuentas autenticadas y de tratamiento inadecuado de datos de terceros.

Missing User Warnings

High
Confidence
99% confidence
Finding
La documentación menciona explícitamente extracción de DMs, mensajes y etiquetas, que son categorías de datos altamente sensibles, sin controles de consentimiento específico, minimización o exclusión por defecto. En el contexto de una skill de investigación de contenido, ese acceso es desproporcionado y crea riesgo serio de exposición de comunicaciones privadas y datos personales.

Vague Triggers

Medium
Confidence
93% confidence
Finding
La condición de activación mezcla demasiados casos de uso distintos sin límites claros, desde ideas de contenido hasta investigación de competencia y referencias virales. Esa ambigüedad favorece que el agente seleccione esta skill fuera de contexto y ejecute acciones más invasivas de lo necesario para la intención real del usuario.

Missing User Warnings

Medium
Confidence
91% confidence
Finding
La skill indica que debe guardar entregables en `informes/` sin advertencia visible sobre escritura en disco ni política de retención. En un entorno agente, escrituras no transparentes pueden filtrar datos sensibles, dejar residuos persistentes o sorprender al usuario con efectos laterales no solicitados.

Static analysis

No suspicious patterns detected.