Security audit
statement-reconciliation
Security checks for vulnerabilities and agentic risk
Overview
This skill is a narrowly scoped AP statement reconciliation helper that reviews supplied financial records and drafts, but does not send, vendor requests.
Before installing, confirm your matching rules in plan mode and keep vendor communication as draft-only for human review, especially because the skill processes financial records.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
