Back to skill

Security audit

SQL Profiler

Security checks for vulnerabilities and agentic risk

Overview

This is an instruction-only SQL tuning skill that analyzes user-supplied queries and plans without asking for credentials, executing code, or accessing databases.

Reasonable to install for SQL tuning help. Avoid pasting production secrets, credentials, customer data, or sensitive literal values in SQL or EXPLAIN output, and test suggested indexes, rewrites, VACUUM/ANALYZE, partitioning, or OPTIMIZE changes in staging before applying them to production.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.