Tool Parameter Abuse
- Category
- Tool Misuse
- Confidence
- 80% confidence
- Finding
Tool parameters are crafted to achieve unintended or unsafe behavior. Parameter abuse can bypass intended safety checks (e.g. shell=True, --force, dangerous glob patterns).
- Content
md | `GET /whoami` | `channels:read` | Same payload as the MCP tool | | `GET /channels` | `channels:read` | `?refresh=true` re-reads from the provider | | `POST /channels` | `channels:connect` | Returns the URL a person opens | | `DELETE /channels/{id}` | `channels:connect` | Disconnect | | `POST /media` | `media:write` | JSON `{ "url" }` = the `register_media` HEAD check; multipart `file` part ≤ 4 MB = inline upload in one hop | | `POST /media/upload-url` | `media:write` | Signed PUT target for large files and video | | `POST /validate` | `posts:read` | `{ ok, issues, notes }`; HTTP 200 even when `ok: false` |
