Security audit
SurfAgent MCP Selection
Security checks for vulnerabilities and agentic risk
Overview
This skill is an instruction-only guide for choosing browser automation tools and does not include code, install hooks, credential handling, persistence, or hidden behavior.
Reasonable to install as a routing guide. The practical risk depends on the separate browser, Gmail, platform adapter, or MCP skills it recommends, because those tools may access accounts or perform user-visible actions.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
