Security audit
Pontx Hub
Security checks for vulnerabilities and agentic risk
Overview
Pontx Hub is a coherent API-catalog skill that includes clear safeguards for credentials, API calls, mutations, and optional product-skill installation.
Install this if you want an agent to discover and integrate public APIs through Pontx Hub. Review dry-run previews before approving any POST, PUT, PATCH, or DELETE call, and keep API credentials in environment variables or a secret manager rather than chat or command arguments.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
