Back to skill

Security audit

Brag Doc

Security checks for vulnerabilities and agentic risk

Overview

This is a straightforward writing helper for maintaining a brag document and does not request unusual access or automatic actions.

Safe to install for drafting accomplishment logs. Be mindful that brag docs can contain sensitive workplace metrics, internal links, or performance-review material, so only provide information you are comfortable storing or sharing in your agent workspace.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.