Back to skill

Security audit

Fundraising Faq

Security checks for vulnerabilities and agentic risk

Overview

This is a prompt-only fundraising Q&A skill that stays aligned with its stated purpose and does not request unusual access or execution authority.

This skill is reasonable to install for fundraising preparation. Users should still avoid entering highly confidential fundraising metrics or customer details unless they are comfortable using them in their agent session, because the skill is designed to work from those inputs.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.