Back to skill

Security audit

Ai Feature Prd

Security checks for vulnerabilities and agentic risk

Overview

This skill is a straightforward PRD-writing template with no executable behavior or sensitive access.

Before installing, users should understand this is a planning and documentation helper for AI product features. It asks for product context, privacy constraints, quality bars, and rollout details, but it does not run code or access local data by itself.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.