Back to skill

Security audit

Creator Campaign Scorecard

Security checks for vulnerabilities and agentic risk

Overview

This is a simple campaign-readiness scorecard skill with no executable code, credential requests, persistence, or hidden data access.

This skill is reasonable to install for structured campaign review. Users should still avoid putting confidential budgets, creator contracts, unreleased strategy, or sensitive compliance details into the agent session unless they are comfortable sharing that information there.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.