Back to skill

Security audit

UK Company Data API - Companies House Filings and Officers

Security checks for vulnerabilities and agentic risk

Overview

This skill is a clearly disclosed Companies House lookup helper that uses a Scavio API key and does not include hidden scripts or unrelated behavior.

Before installing, be aware that requests go through Scavio using your SCAVIO_API_KEY and consume credits. Officer data can include public personal details such as correspondence addresses and partial dates of birth, so use it only for the specific company checks you intend to perform.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

Detected: suspicious.exposed_secret_literal

File appears to expose a hardcoded API secret or token.

Critical
Code
suspicious.exposed_secret_literal
Location
SKILL.md:38