Back to skill

Security audit

Agentic Identity Trust

Security checks for vulnerabilities and agentic risk

Overview

This is a documentation-only skill for designing secure agent identity, authorization, and audit systems, with no executable code or hidden access.

Reasonable to install as security architecture guidance. Treat any code generated from it as security-sensitive: review implementations carefully, keep private keys and production credentials out of chat, and use appropriate secret-management or signing infrastructure for real deployments.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.