Back to skill

Security audit

git commit skill

Security checks for vulnerabilities and agentic risk

Overview

This skill is a cautious Git commit helper that reads repository changes and only commits after explicit user confirmation.

Before installing, be aware that the skill will inspect all uncommitted repository changes to prepare commit plans. Its safeguards are clear: it should not stage or commit anything until you confirm the displayed plan.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.