Lp3
Medium
- Category
- MCP Least Privilege
- Confidence
- 89% confidence
- Finding
- The skill advertises executable setup and runtime commands, accesses credentials via environment variables or a local credentials file, and necessarily performs network requests, yet it declares no permissions or safety boundaries. This creates a transparency and trust problem: users may invoke or install a skill with access to sensitive data and outbound connectivity without explicit disclosure or consent.
