Lp3
Medium
- Category
- MCP Least Privilege
- Confidence
- 95% confidence
- Finding
- The skill invokes shell commands, reads local chat data, writes temporary and persistent files, and uses environment variables, yet declares no permissions. This creates a transparency and consent failure: an agent could access sensitive local WeChat conversations and write derived artifacts without an explicit permission boundary, making accidental overreach more likely.
