File appears to expose a hardcoded API secret or token.
Critical
- Code
- suspicious.exposed_secret_literal
- Location
- SKILL.md:24
Security audit
Security checks for vulnerabilities and agentic risk
This skill is a focused, read-only API helper for analyzing published auto-service store network data.
Before installing, confirm you trust the API provider and keep DDT_API_KEY in your local environment rather than chat, logs, or version control. The skill appears limited to read-only market-data queries and explicitly avoids exposing API keys, supplier fields, and unsupported conclusions.
Detected: suspicious.exposed_secret_literal