Security audit
Fundraising Faq
Security checks for vulnerabilities and agentic risk
Overview
This is a prompt-only fundraising Q&A skill that stays aligned with its stated purpose and does not request unusual access or execution authority.
This skill is reasonable to install for fundraising preparation. Users should still avoid entering highly confidential fundraising metrics or customer details unless they are comfortable using them in their agent session, because the skill is designed to work from those inputs.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
