Back to skill

Security audit

Fund Analysis

Security checks for vulnerabilities and agentic risk

Overview

This skill is a disclosed fund-analysis guide that uses expected fund-data MCP tools and chart rendering without hidden persistence, scripts, or unrelated access.

Before installing, confirm you trust the fof99 MCP data source and have permission to query any private fund or portfolio information. Treat outputs as analytical reference only, not investment advice.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.