Security audit
SQL Profiler
Security checks for vulnerabilities and agentic risk
Overview
This is an instruction-only SQL tuning skill that analyzes user-supplied queries and plans without asking for credentials, executing code, or accessing databases.
Reasonable to install for SQL tuning help. Avoid pasting production secrets, credentials, customer data, or sensitive literal values in SQL or EXPLAIN output, and test suggested indexes, rewrites, VACUUM/ANALYZE, partitioning, or OPTIMIZE changes in staging before applying them to production.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
