Back to skill

Security audit

urban-heat-analysis

Security checks across malware telemetry and agentic risk

Overview

This skill is a local urban heat analysis tool with ordinary data-processing dependencies and no hidden persistence or credential behavior found.

Install this only in an environment where Python geospatial packages such as rasterio are acceptable. For stricter supply-chain control, pin numpy and rasterio through a lockfile or constraints file before use.

SkillSpector

By NVIDIA
Vulnerability Patterns
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Findings (2)

Unpinned Dependencies

Low
Category
Supply Chain
Content
numpy>=1.21.0
rasterio>=1.3.0
Confidence
94% confidence
Finding
numpy>=1.21.0

Unpinned Dependencies

Low
Category
Supply Chain
Content
numpy>=1.21.0
rasterio>=1.3.0
Confidence
94% confidence
Finding
rasterio>=1.3.0

VirusTotal

65/65 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

Detected: suspicious.dynamic_code_execution

Dynamic code execution detected.

Critical
Code
suspicious.dynamic_code_execution
Location
tests/test_urban-heat-analysis.py:14