Back to skill

Security audit

Local Model Router

Security checks for vulnerabilities and agentic risk

Overview

This is a documentation-only skill for routing model requests between local Ollama models and DeepSeek cloud, with no executable code or hidden install behavior found.

Install only if you are comfortable with prompts sometimes being handled by DeepSeek cloud rather than local Ollama. For private or regulated data, use a local-only policy or require explicit confirmation before any cloud fallback.

Vulnerability Patterns
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
Findings (3)

Vague Triggers

Medium
Confidence
88% confidence
Finding
Yönlendirme kapsamı 'basit/orta düzey sorgular' ve 'normal bilgi sorusu' gibi belirsiz terimlerle tanımlandığı için hassas, güvenlik açısından kritik veya araç gerektirmeyen ama yine de riskli talepler yanlışlıkla yerel modele gidebilir. Bu belirsizlik, güvenlik sınırlarının tutarsız uygulanmasına ve beklenmeyen veri işleme kararlarına yol açar.

Vague Triggers

Medium
Confidence
95% confidence
Finding
'Yerel model yetersiz kalırsa ... DeepSeek cloud'a düş' ifadesi, hangi verilerin ne zaman üçüncü taraf bulut servise gönderileceğini sınırlamıyor. Kullanıcı onayı, veri minimizasyonu ve hassas içerik kontrolleri olmadan yapılan otomatik eskalasyon gizlilik ihlaline ve istemeden veri dışa aktarımına neden olabilir.

Missing User Warnings

High
Confidence
97% confidence
Finding
Yetenek açıklaması, bazı isteklerin yerelden buluta yönlendirilebileceğini kullanıcıya bildirmediği için veri işleme beklentilerini yanıltır. Kullanıcı yerel işleme beklerken sorgusunun bulut API'ye gönderilmesi gizlilik, uyumluluk ve güven sorunları doğurabilir.

Static analysis

No suspicious patterns detected.