Lp3
Medium
- Category
- MCP Least Privilege
- Confidence
- 90% confidence
- Finding
- The skill declares no permissions, yet its documented behavior clearly involves reading local input files, optionally writing output files, and sending prompts to a remote medical-model API. This mismatch can mislead integrators and users about the skill's actual capabilities, reducing informed consent and making unsafe deployment more likely.
