Lp3
Medium
- Category
- MCP Least Privilege
- Confidence
- 95% confidence
- Finding
- The skill invokes local Python scripts, reads user-specified image files, writes results, accesses environment variables via shell execution context, and makes outbound network requests to an external API, yet it declares no permissions. This creates a capability/expectation mismatch that can lead to unsafe execution in environments that rely on explicit permission declarations for sandboxing, user consent, or policy enforcement.
