Security audit
咸鱼副业教练
Security checks for vulnerabilities and agentic risk
Overview
This skill is a text-only Xianyu side-hustle coaching guide with clear compliance guardrails and no hidden execution, credential use, or installation behavior.
Before installing, treat it as business coaching rather than a guarantee of earnings. Do not paste buyer phone numbers, addresses, IDs, payment data, or account credentials into chat, and verify current Xianyu rules, local legal requirements, and platform fees before acting on any selling advice.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
