Back to skill

Security audit

Legal Regulatory Compliance Mapper

Security checks across malware telemetry and agentic risk

Overview

This is a document-only compliance mapping skill with clear legal disclaimers, but users should verify its jurisdiction-specific examples with qualified counsel.

Install only if you want a structured planning aid, not authoritative legal advice. Treat all jurisdiction-specific obligations, deadlines, regulator names, licenses, and timelines as examples or drafts until verified against current authoritative sources and reviewed by qualified counsel.

SkillSpector

By NVIDIA
Vulnerability Patterns
  • MCP Tool PoisoningHidden Instructions, Unicode Deception, Parameter Description Injection
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
Findings (1)

Intent-Code Divergence

Medium
Confidence
94% confidence
Finding
The skill explicitly instructs users not to invent citations, deadlines, regulator names, thresholds, or license requirements unless backed by authoritative sources, yet its usage scenarios present specific jurisdictional obligations, regulators, deadlines, and process details as if they are reliable outputs. In a legal/compliance context, this inconsistency can cause users to rely on unverified regulatory guidance, leading to missed obligations, invalid filings, or unlawful market entry decisions.

VirusTotal

64/64 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

No suspicious patterns detected.