Back to skill

Security audit

Zammad

Security checks for vulnerabilities and agentic risk

Overview

The skill is a clearly disclosed Zammad connector wrapper that uses the scoped oo CLI and tells agents to confirm write actions before changing tickets.

Install only if you trust OOMOL and want your agent to use your connected Zammad account. Review write payloads carefully before approving ticket creation, article creation, or ticket updates, because those actions change support data visible to your organization or customers.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.