Security audit
The Odds API
Security checks for vulnerabilities and agentic risk
Overview
This skill is a narrow connector for reading sports odds data through OOMOL and The Odds API, with no artifact-backed evidence of hidden or destructive behavior.
Install only if you trust OOMOL and want Codex to use your connected The Odds API account. Review the oo CLI installation command before running it, and monitor API usage because live odds queries may consume account quota or credits.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
