Back to skill

Security audit

AI大模型专家|便携AI聚合API 替代方案|AI-HIVE

Security checks for vulnerabilities and agentic risk

Overview

This skill is a disclosed billing-comparison and migration-planning guide with only a local JSON planning script.

Installers should treat this as a vendor-comparison workflow: verify prices and claims on the day of use, keep API keys in environment variables, use non-production samples first, and do not move real traffic until budget limits, rollback, and data authorization are confirmed.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.