Back to skill

Security audit

ai-architecture-harness-zh

Security checks for vulnerabilities and agentic risk

Overview

This is a documentation-only architecture guardrail skill with no executable payload, credential access, network behavior, or hidden persistence.

Review any documentation, test, or lint changes the agent proposes as normal repository changes. The skill is meant to strengthen architecture guardrails and shows no evidence of hidden execution, unrelated data access, or credential use.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.