Back to skill

Security audit

咸鱼副业教练

Security checks for vulnerabilities and agentic risk

Overview

This skill is a text-only Xianyu side-hustle coaching guide with clear compliance guardrails and no hidden execution, credential use, or installation behavior.

Before installing, treat it as business coaching rather than a guarantee of earnings. Do not paste buyer phone numbers, addresses, IDs, payment data, or account credentials into chat, and verify current Xianyu rules, local legal requirements, and platform fees before acting on any selling advice.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.