Lp3
Medium
- Category
- MCP Least Privilege
- Confidence
- 92% confidence
- Finding
- The skill declares no explicit permissions while its documentation clearly requires access to environment variables, local files, and external networked APIs. This is dangerous because it hides the true capability surface from users and review systems, reducing informed consent and making over-privileged behavior easier to smuggle into a seemingly simple data-query skill.
