Back to skill

Security audit

Clicks Protocol

Security checks across malware telemetry and agentic risk

Overview

This skill is a read-only Clicks Protocol inspection helper that discloses its network calls and does not handle keys, sign transactions, or persist data.

Before installing, understand that this is finance-adjacent and uses a remote MCP endpoint to query live protocol information. It appears safe for read-only inspection, but any SDK or local MCP write flow involving USDC should only be used with explicit human review and transaction signing outside this skill.

SkillSpector

By NVIDIA
Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

VirusTotal

64/64 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

No suspicious patterns detected.