Back to skill

Security audit

forecast-analysis-claw

Security checks for vulnerabilities and agentic risk

Overview

No concrete evidence of unsafe behavior was available beyond clean advisory scan results, so this should be treated as low-risk but not deeply verified.

The available signals do not show a reason to block installation, but because the target artifacts were not available for direct inspection, users should still review the skill files and permissions before using it with sensitive accounts, credentials, or private data.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.