Back to skill

Security audit

Cruise Product

Security checks for vulnerabilities and agentic risk

Overview

This appears to be a markdown-only BCG matrix business-analysis skill, and the single VirusTotal hit is not supported by artifact evidence.

This skill is reasonable to install if you want BCG matrix analysis guidance. As with any business-analysis skill, review its framework assumptions and examples before relying on its recommendations for real strategy decisions.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

Detected: suspicious.install_untrusted_source

Install source points to URL shortener or raw IP.

Warn
Code
suspicious.install_untrusted_source
Location
server.json:9