Back to skill

Security audit

Data Analysis 1

Security checks for vulnerabilities and agentic risk

Overview

No supplied scanner or telemetry signal shows harmful behavior, but the target artifact itself was not available in the workspace for full verification.

This can be treated as benign based on the available scan inputs, but because the actual skill artifact was not present for direct inspection, users should still review the skill contents before installing if it requests sensitive access or broad local authority.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.