Back to skill

Security audit

radar-virales-f100k

Security checks for vulnerabilities and agentic risk

Overview

This skill is a disclosed daily viral-content radar that uses web/TikTok search and a configured delivery channel, with no bundled executable code, but users should notice the email-versus-Telegram inconsistency before installing.

Install only if you are comfortable with the skill reading the F100K config, using your niche and keywords for external searches, optionally using Apify when APIFY_TOKEN is available, and delivering the resulting digest through the configured channel. Before relying on it, clarify whether this OpenClaw version should send via Telegram or create a Gmail draft, because both behaviors appear in the instructions.

Vulnerability Patterns
  • Skill Instruction HijackingAlters the agent's session goals or safety constraints when the skill loads
  • Agent Memory PoisoningWrites attacker-controlled rules into memory that affect later sessions
  • Remote Payload Retrieval and ExecutionFetches external code whose behavior can change after review
  • Embedded Malicious CodeShips malicious scripts inside the skill and executes them locally
  • Unauthorized Access and Privilege EscalationObtains permissions beyond the task's legitimate needs
Vulnerability Patterns
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • MCP Tool PoisoningHidden Instructions, Unicode Deception, Parameter Description Injection
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
Findings (5)

Vague Triggers

Medium
Confidence
95% confidence
Finding
Las frases de activación son muy amplias y cercanas al lenguaje cotidiano, lo que puede disparar la skill por accidente o por manipulación dentro de una conversación normal. En un skill que realiza búsquedas externas y prepara/envía resultados automáticamente, una activación no intencional puede causar acciones no deseadas y exposición de datos contextuales.

Missing User Warnings

Medium
Confidence
93% confidence
Finding
La skill anuncia envío automático por email/Telegram de contenido derivado de configuración y búsquedas sin una advertencia visible ni confirmación contextual del usuario. Eso crea riesgo de exfiltración inadvertida de datos personales o estratégicos, especialmente porque usa `email`, `voice_profile`, `niche` y otros datos del archivo de configuración.

Description-Behavior Mismatch

Medium
Confidence
96% confidence
Finding
En L015 se afirma explícitamente que el email con Gmail se reemplaza por un mensaje de Telegram en esta versión. Sin embargo, L180-L247 siguen definiendo la ejecución principal como creación de draft con `mcp__claude_ai_Gmail__create_draft`, usando `config.email` y confirmando 'Radar enviado', lo que contradice el comportamiento descrito para esta variante del skill.

Intent-Code Divergence

Medium
Confidence
95% confidence
Finding
La nota introductoria para OpenClaw establece que el contenido ya no se envía por Gmail sino por Telegram. Más adelante, el documento instruye paso a paso a usar Gmail MCP para crear un draft dirigido a `config.email`, lo que es una contradicción directa entre secciones del propio archivo y no una mera omisión.

Natural-Language Policy Violations

Low
Confidence
97% confidence
Finding
La regla del guion exige "Español neutro (no argentino, no regional)", lo que fuerza una preferencia de idioma/locale concreta. No se ofrece opción para respetar la variante lingüística del usuario ni se justifica como restricción regional o de cumplimiento.

Static analysis

No suspicious patterns detected.