Back to skill

Security audit

The Odds API

Security checks for vulnerabilities and agentic risk

Overview

This skill is a narrow connector for reading sports odds data through OOMOL and The Odds API, with no artifact-backed evidence of hidden or destructive behavior.

Install only if you trust OOMOL and want Codex to use your connected The Odds API account. Review the oo CLI installation command before running it, and monitor API usage because live odds queries may consume account quota or credits.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.