Back to skill

Security audit

Sentinel Transaction Safety

Security checks for vulnerabilities and agentic risk

Overview

This skill is a disclosed paid transaction-checking integration that sends unsigned transaction details to a remote service before an agent signs a Base transaction.

Before installing, confirm you are comfortable sending unsigned transaction payloads and potentially sensitive calldata to sentinel-agent.dev, and set spending controls for any autonomous wallet that may sign x402 USDC authorizations. Do not use it for air-gapped workflows or transactions whose calldata must remain local.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.