Security audit
git commit skill
Security checks for vulnerabilities and agentic risk
Overview
This skill is a cautious Git commit helper that reads repository changes and only commits after explicit user confirmation.
Before installing, be aware that the skill will inspect all uncommitted repository changes to prepare commit plans. Its safeguards are clear: it should not stage or commit anything until you confirm the displayed plan.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
